AI-расширения для браузеров тайно крадут пользовательские данные
⚠️ AI-расширения для браузеров маскируются под помощников для письма, но втайне воруют данные пользователей. Unit 42 исследовала десятки таких расширений и обнаружила масштабную схему сбора конфиденциальной информации.
Злоумышленники создают расширения, которые позиционируют как AI-помощники для составления писем и улучшения текстов. Пользователи устанавливают их для повышения продуктивности, но получают шпионское ПО в браузере. Расширения перехватывают все вводимые тексты, включая пароли и личную переписку, а затем отправляют данные на удалённые серверы.
Схема работает просто: расширение запрашивает минимальные разрешения при установке, но после получения доступа к браузеру начинает собирать гораздо больше данных, чем заявлено. Исследователи зафиксировали случаи кражи учётных данных от корпоративных аккаунтов и перехвата внутренней переписки компаний.
→ Расширения маскируются под популярные AI-сервисы
→ Данные передаются на серверы в юрисдикциях с низким уровнем защиты
→ Пострадали пользователи Chrome, Firefox и Edge
Проверьте установленные расширения прямо сейчас — особенно те, что связаны с AI и "улучшением текстов". В корпоративной среде стоит заблокировать установку расширений через групповые политики или хотя бы ввести процедуру согласования с ИБ.
Unit42
#BrowserSecurity #AI #DataTheft #MaliciousExtensions
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.