Chrome genişlənməsi ChatGPT və digər AI çatlarını gizli şəkildə ələ keçirir
Google Chrome üçün nəzərdə tutulmuş və süni intellekt çat-botları ilə işi yaxşılaşdırmaq məqsədi daşıyan populyar brauzer genişlənməsi istifadəçilərin məlumatlarını gizli şəkildə topladığı aşkarlanıb. Kibertəhlükəsizlik mütəxəssislərinin qiymətləndirməsinə görə, təxminən 100 min istifadəçi bu təhlükədən əziyyət çəkə bilər. Söhbət Prompt Optimizer – SecondBrain adlı genişlənmədən gedir.
Bu genişlənmə ChatGPT, Gemini, Claude, Grok, DeepSeek, Perplexity, Copilot, Meta AI və Microsoft 365 Copilot kimi doqquz populyar AI xidmətində istifadəçilərin sorğu və cavablarını avtomatik ələ keçirir. Tətbiq quraşdırıldıqdan sonra fon rejimində işləyir və yazışmaları uzaq serverlərə ötürür. Proqram kodunun təhlili göstərib ki, bu məqsədlə şəbəkə trafikinin ələ keçirilməsi mexanizmlərindən, o cümlədən window.fetch, XMLHttpRequest və WebSocket-dən istifadə olunur ki, bu da istifadəçilərin fəaliyyətini real vaxt rejimində izləməyə imkan verir.
Xüsusi narahatlıq doğuran məqam odur ki, genişlənmə təkcə şəxsi çatlara deyil, həm də Microsoft 365 Copilot-dakı korporativ yazışmalara giriş əldə edə bilir. Bu, şirkətlər üçün əlavə risklər yaradır. Tədqiqatçılar bildiriblər ki, məlumatların toplanmasını genişlənmənin öz vasitələri ilə söndürmək mümkün deyil. Tətbiq işə salındıqda məlumatların ötürülməsinə cavabdeh olan parametrlər avtomatik aktivləşir və məxfilik tənzimləmələri bağlanır.
Ötürülən məlumatlar şifrələnsə də, mütəxəssislər qeyd edirlər ki, onların deşifrə edilməsi üçün açarlar xidmətin tərtibatçılarının nəzarəti altındadır. Bu o deməkdir ki, onlar potensial olaraq ələ keçirilmiş yazışmaların bütün məzmununa giriş əldə edə bilərlər. Kibertəhlükəsizlik mütəxəssisləri istifadəçilərə bu genişlənməni dərhal silməyi, sistemdə secondbrain.is domenləri ilə əlaqələrin olub-olmadığını yoxlamağı tövsiyə edirlər. Təşkilatlara isə korporativ təhlükəsizlik siyasətləri vasitəsilə bu cür əlavələrin quraşdırılması imkanlarını məhdudlaşdırmaq tövsiyə olunur.