警惕90万用户中招 恶意Chrome扩展窃取AI对话内容

近日 OX Security 安全团队发布紧急安全警报,揭露 Chrome 网上应用店中存在两款极具欺骗性的恶意扩展程序,累计下载量已突破90万次。这两款名为 “Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI” 和 “AI Sidebar with Deepseek, ChatGPT, Claude and more” 的扩展程序,表面伪装成合法AI工具,实则暗中针对 ChatGPT 和 DeepSeek 等主流大模型实施精准数据窃取,严重威胁用户隐私安全。

这两款恶意扩展均以提供AI侧边栏服务为诱饵,在用户毫不知情的情况下启动隐蔽数据抓取流程。其中一款下载量超过60万次的扩展程序,甚至获得了 Google Chrome 商店的”精选”认证徽章,这种伪装手段导致大量用户误将其视为正规工具而自愿安装。攻击者精心设计了极具迷惑性的欺骗策略,通过完整复制合法扩展程序”AITOPIA”的功能界面,构建出令人难以辨别的虚假产品。更隐蔽的是,恶意代码被巧妙包装在”收集匿名分析数据”的请求中,一旦用户点击同意授权,该插件便立即获取”读取所有网站内容”的极端权限,可实时监控并抓取用户的全部AI聊天记录。

警惕90万用户中招 恶意Chrome扩展窃取AI对话内容插图1

这些恶意扩展的危害远不止于此。它们会定期向远程命令与控制(C2)服务器发送用户的完整浏览器标签页URL、搜索关键词(含敏感词)等敏感信息,甚至可能包含会话令牌的URL参数。这意味着用户的个人隐私、企业内部结构乃至核心商业数据都可能被非法获取,不仅面临严重的安全风险,更可能被用于商业间谍活动或精准网络钓鱼犯罪。值得庆幸的是,这两款恶意扩展目前已被 Chrome 商店下架处理,但这一事件为所有用户敲响了警钟。

在当前网络环境下,用户在安装任何浏览器扩展程序时都应保持高度警惕。务必通过官方渠道验证扩展来源的可靠性,仔细审查权限申请的合理性,避免因轻信虚假宣传而成为数据窃取的受害者。OX Security 建议用户定期检查已安装的扩展程序,及时禁用或删除可疑应用,并保持浏览器系统更新,以最大限度降低安全风险。

最新快讯

2026年01月09日

12:18
最新消息显示,科技巨头 xAI 正在倾力打造一款名为 "Grok Build" 的创新产品,作为其备受瞩目的 "Vibe Coding"(氛围式编程)系列的重要组成部分,这款工具致力于为编程爱好者与开发者们带来前所未有的编程体验。令人瞩目的是,Grok Build 的早期版本已悄然在网页端亮相,其独特的设计迅速吸引了大量关注。 在全新的界面布局中,Grok ...
11:59
CES作为全球消费电子领域的顶级盛会,不仅是科技巨头展示创新实力的舞台,更是预示未来科技生活趋势的风向标。在拉斯维加斯的璀璨灯光下,前沿科技与硬核产品力交织碰撞,吸引着全球目光。今年CES的获奖名单中,中国时尚科技品牌Vidda成为备受瞩目的焦点。继在IFA2025欧洲展会上大放异彩后,Vidda C5无界凭借其革命性的三色激光技术和首发SST影院级芯片架构...
11:48
2026年2月2日,生命科学领域迎来重要人事变动,因美纳宣布任命Eric D. Green博士担任首席医疗官,直接向首席执行官汇报工作。Eric D. Green博士不仅拥有医学与哲学双博士学位,更在基因组学领域拥有超过三十年的深厚积淀。据悉,他此前长期在美国国立卫生研究院国家人类基因组研究所任职,为基因组学研究的发展做出了卓越贡献。此次出任因美纳首席医疗官...
11:48
2026年1月9日,备受瞩目的诚通创新创业投资基金(嘉兴)合伙企业(有限合伙)正式宣告成立,标志着中国诚通集团在科技创新投资版图上迈出了关键一步。该基金由浙江瑆南股权投资有限公司、诚通科创私募基金管理(北京)有限公司以及诚通科创投资基金(北京)合伙企业(有限合伙)强强联手共同发起设立,注册资本高达10亿元人民币,彰显了各方对科技创新领域的坚定信心与雄厚实力。...
11:48
2026年1月8日,美国国际贸易委员会(ITC)正式发布官方公告,就吸收式制冷系统用锅炉保护产品及其相关组件与下游产品的337部分终裁作出权威裁决。这一重要决定涉及多家中国企业,包括广东王海平、瑞安市辰速贸易有限公司以及深圳鑫汉星电子商务有限公司。值得注意的是,ITC在此次裁决中决定不再对2025年12月19日行政法官的初裁进行复审程序,主要原因是申请方主动...
11:48
2025年,吉利控股集团交出亮眼业绩单,全球总销量强势突破400万辆大关,达到4,116,321辆,同比增长26%,创下历史新高。这一里程碑不仅彰显了吉利品牌的强大市场竞争力,更标志着中国汽车品牌在全球舞台上的崛起 在新能源汽车领域,吉利控股同样表现抢眼,全年销售新能源车2,293,099辆,同比增长高达58%,市场渗透率首次超过56%。这一数据充分证明,新...
11:48
苹果公司正式宣布,摩根大通旗下Chase银行将接替高盛,成为Apple Card的新发卡银行。这一重要合作标志着Apple Card业务迎来新的发展机遇,整个过渡过程预计需要约24个月时间。在此期间,所有现有用户无需进行任何操作,可以完全享受与以往一致的使用体验,包括高达3%的无限额返现奖励、强大的消费管理工具以及家庭共享功能等核心优势。值得注意的是,App...
11:48
2026年1月9日,本田中国正式发布了其2025年度在华汽车市场销售业绩。数据显示,全年累计终端汽车销量达到645345辆,与去年同期相比大幅下滑2428%。这一显著跌幅反映出中国汽车市场的激烈竞争环境以及外部因素的深刻影响。 值得注意的是,12月份单月销量仅为66765辆,同比降幅高达4032%,显示出销量下滑趋势的持续加剧。这一表现不仅低于市场预期,也反...
11:48
近日,关于知名茶饮品牌霸王茶姬有意向在香港进行IPO的传闻甚嚣尘上,据消息人士透露,该公司计划通过此次融资筹集数亿美元资金,并有望在2026年正式启动相关进程,目前已与多家投资银行展开初步接洽。然而,霸王茶姬方面对此迅速作出回应,明确表示"目前暂无上市计划"。这一表态与该公司在资本市场的最新动态形成鲜明对比——早在2025年4月17日,霸王茶姬便已成功登陆纳...
11:48
2026年1月9日,家电巨头海信正式宣布,在其全球智能家居控制平台ConnectLife中注入了亚马逊云科技的尖端AI技术,实现了全面升级。此次升级的核心亮点在于,海信成功打造了全球首款支持多模态交互的生成式AI Chatbot,该Chatbot能够无缝融合语音、文字及图片等多种交互方式,为用户带来前所未有的智能家居控制体验。 为了实现这一突破性进展,海信深...
11:48
2026年1月9日,全球消费电子展CES 2026盛大开幕,歌尔股份携多款创新AR眼镜及MR头显产品震撼亮相,引发行业广泛关注。此次发布的Rubis全彩AR眼镜、Spinel轻量化AI眼镜以及Rox-Vision外挂配件,不仅展现了歌尔在AR/MR领域的深厚技术积累,更预示着智能眼镜将进入全新的发展阶段。 Rubis全彩AR眼镜作为歌尔自研技术的集大成者,首...
11:48
2026年1月8日,在备受瞩目的CES 2026展会现场,创新科技品牌几硕(JSAUX)正式发布了专为Nintendo Switch 2打造的革命性充电扩展坞——OmniCentro Charger Dock。这款集充电器与扩展坞功能于一身的智能设备,凭借其强大的多设备兼容性和便捷的扩展能力,迅速成为展会焦点。 OmniCentro Charger Do...