拥有 800 万用户的浏览器扩展程序收集扩展的 AI 对话

2025-12-17 15:25:25 英文原文

除了 ChatGPT、Claude 和 Gemini 之外,这些扩展还收集了 Copilot、Perplexity、DeepSeek、Grok 和 Meta AI 的所有对话。Koi 表示,捕获的数据的完整描述包括:

  • 用户发送给人工智能的每个提示
  • 收到的每一条回复
  • 会话标识符和时间戳
  • 会话元数据
  • 具体使用的AI平台和模型

执行器脚本独立于 VPN 网络、广告拦截或其他核心功能运行。这意味着即使用户关闭 VPN 网络、人工智能保护、广告拦截或其他功能,对话收集也会继续。停止收集的唯一方法是在浏览器设置中禁用该扩展程序或将其卸载。

Koi 表示,它首先发现了对话收获城市 VPN 代理,一种 VPN 路由扩展,将“AI 保护”列为其优点之一。数据收集于 7 月初随着 5.5.0 版本的发布而开始。

该公司表示,“任何在 2025 年 7 月 9 日之后安装 Urban VPN 时使用 ChatGPT、Claude、Gemini 或其他目标平台的人都应该假设这些对话现在位于 Urban VPN 的服务器上,并且已与第三方共享。”“医疗问题、财务详细信息、专有代码、个人困境——所有这些都出于“营销分析目的”而出售。”

在这一发现之后,该安全公司又发现了七个具有相同人工智能收集功能的附加扩展。Chrome 网上应用店提供了其中四个扩展程序。其他四个位于 Edge 附加组件页面上。它们的安装总数已超过 800 万次。

他们是:

Chrome 商店

  • Urban VPN 代理:600 万用户
  • 1ClickVPN 代理:600,000 个用户
  • Urban Browser Guard:40,000 个用户
  • 城市广告拦截器:10,000 个用户

边缘附加组件:

  • Urban VPN 代理:132 万用户
  • 1ClickVPN 代理:36,459 位用户
  • Urban Browser Guard — 12,624 位用户
  • Urban Ad Blocker – 6,476 位用户

阅读细则

这些扩展程序关于如何处理机器人对话的信息相互矛盾,这些对话通常包含有关用户的身心健康、财务、个人关系和其他敏感信息的深层个人信息,这些信息可能是营销人员和数据经纪人的金矿。的城市 VPN 代理例如,Chrome 网上应用店将“人工智能保护”列为一项福利。它接着说:

关于《拥有 800 万用户的浏览器扩展程序收集扩展的 AI 对话》的评论


暂无评论

发表评论

摘要

安全公司 Koi 发现,包括 Urban VPN Proxy 和 1ClickVPN Proxy 在内的多种浏览器扩展可以从 ChatGPT、Claude 和 Gemini 等平台收集 AI 对话数据。收集的数据包括每个用户提示、响应、会话元数据以及所使用的特定人工智能平台。即使其他功能被禁用,这些扩展程序也会继续收集数据,除非扩展程序本身被删除。Koi 在 Chrome Web Store 和 Edge Add-ons 中的 8 个扩展程序中发现了这种行为,总共安装了超过 800 万次。据称,收集到的数据被出售用于营销分析目的,引发了隐私问题。