除了 ChatGPT、Claude 和 Gemini 之外,这些扩展还收集了 Copilot、Perplexity、DeepSeek、Grok 和 Meta AI 的所有对话。Koi 表示,捕获的数据的完整描述包括:
执行器脚本独立于 VPN 网络、广告拦截或其他核心功能运行。这意味着即使用户关闭 VPN 网络、人工智能保护、广告拦截或其他功能,对话收集也会继续。停止收集的唯一方法是在浏览器设置中禁用该扩展程序或将其卸载。
Koi 表示,它首先发现了对话收获城市 VPN 代理,一种 VPN 路由扩展,将“AI 保护”列为其优点之一。数据收集于 7 月初随着 5.5.0 版本的发布而开始。
该公司表示,“任何在 2025 年 7 月 9 日之后安装 Urban VPN 时使用 ChatGPT、Claude、Gemini 或其他目标平台的人都应该假设这些对话现在位于 Urban VPN 的服务器上,并且已与第三方共享。”“医疗问题、财务详细信息、专有代码、个人困境——所有这些都出于“营销分析目的”而出售。”
在这一发现之后,该安全公司又发现了七个具有相同人工智能收集功能的附加扩展。Chrome 网上应用店提供了其中四个扩展程序。其他四个位于 Edge 附加组件页面上。它们的安装总数已超过 800 万次。
他们是:
Chrome 商店
边缘附加组件:
这些扩展程序关于如何处理机器人对话的信息相互矛盾,这些对话通常包含有关用户的身心健康、财务、个人关系和其他敏感信息的深层个人信息,这些信息可能是营销人员和数据经纪人的金矿。的城市 VPN 代理例如,Chrome 网上应用店将“人工智能保护”列为一项福利。它接着说: