Μια επέκταση του Google Chrome με σήμα ‘Featured‘ και έξι εκατομμύρια χρήστες έχει παρατηρηθεί να συλλέγει σιωπηλά κάθε εντολή που εισάγουν οι χρήστες σε AI chatbots, όπως το OpenAI ChatGPT, το Anthropic Claude, το Microsoft Copilot, το DeepSeek, το Google Gemini, το xAI Grok, το Meta AI και το Perplexity. Πρόκειται για την επέκταση Urban VPN Proxy, η οποία έχει βαθμολογία 4.7 στο Google Chrome Web Store. Ο δημιουργός της είναι μια εταιρεία με έδρα το Delaware, ονόματι Urban Cyber Security Inc. Στην αγορά plugin του Microsoft Edge, έχει 1.3 εκατομμύρια εγκαταστάσεις.

Η επέκταση ισχυρίζεται πως επιτρέπει στους χρήστες να ‘προστατεύουν την online ταυτότητά τους, να παραμένουν προστατευμένοι και να κρύβουν την IP τους‘. Ωστόσο, μια ενημέρωση στις 9 Ιουλίου 2025 (έκδοση 5.5.0) έφερε τη δυνατότητα συλλογής δεδομένων AI, ενεργοποιημένη από προεπιλογή μέσω προκαθορισμένων ρυθμίσεων.
Δείτε επίσης: NexusRoute: Νέα malware καμπάνια στοχεύει χρήστες Android
Αυτό επιτυγχάνεται μέσω ενός προσαρμοσμένου executor JavaScript που ενεργοποιείται για κάθε ένα από τα AI chatbots (δηλαδή chatgpt.js, claude.js, gemini.js) για να υποκλέψει και να συλλέξει τις συνομιλίες κάθε φορά που ένας χρήστης επισκέπτεται οποιαδήποτε από τις στοχευμένες πλατφόρμες.
Μόλις το script εισαχθεί, αντικαθιστά τα APIs του browser που χρησιμοποιούνται για τη διαχείριση των αιτημάτων δικτύου – fetch() και XMLHttpRequest() – για να διασφαλίσει ότι κάθε αίτημα πρώτα διέρχεται μέσω του κώδικα της επέκτασης για να καταγράψει τα δεδομένα της συνομιλίας (συμπεριλαμβανομένων των prompts των χρηστών και των απαντήσεων του chatbot). Αυτά τα δεδομένα τα εξάγει σε δύο απομακρυσμένους διακομιστές (‘analytics.urban-vpn[.]com’ και ‘stats.urban-vpn[.]com’).
Επέκταση Chrome: Ποια δεδομένα συλλέγονται;
Η ακριβής λίστα των δεδομένων που συλλέγονται από την επέκταση:
– Prompts που εισάγονται από τον χρήστη
– Απαντήσεις του chatbot
– Αναγνωριστικά συνομιλίας και χρονικές σημάνσεις
– Session metadata
– Πλατφόρμα AI και μοντέλο
‘Οι επεκτάσεις του Chrome και του Edge ενημερώνονται αυτόματα από προεπιλογή,’ ανέφερε ο Idan Dardikman της Koi Security. ‘Οι χρήστες που εγκατέστησαν το Urban VPN για τον δηλωμένο σκοπό του – τη λειτουργικότητα VPN – ξύπνησαν μια μέρα με νέο κώδικα που σιωπηλά συλλέγει τις συνομιλίες AI τους‘.

Η ενημερωμένη πολιτική απορρήτου του Urban VPN, από τις 25 Ιουνίου 2025, αναφέρει ότι συλλέγει αυτά τα δεδομένα για να βελτιώσει την Ασφαλή Περιήγηση και για σκοπούς ανάλυσης μάρκετινγκ, και ότι οποιαδήποτε άλλη δευτερεύουσα χρήση των συλλεγμένων AI prompts θα πραγματοποιηθεί σε “de-identified and anonymized data”.
Δείτε επίσης: Google: Άλλες 5 κινεζικές hacking ομάδες εκμεταλλεύονται το React2Shell
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
“Λόγω της φύσης των δεδομένων που εμπλέκονται στα AI prompts, ενδέχεται να υποβληθούν σε επεξεργασία ορισμένες ευαίσθητες προσωπικές πληροφορίες. Ωστόσο, ο σκοπός αυτής της επεξεργασίας δεν είναι η συλλογή προσωπικών δεδομένων, και η εταιρεία εφαρμόζει μέτρα για να φιλτράρει ή να εξαλείψει οποιαδήποτε αναγνωριστικά ή προσωπικά δεδομένα που υποβάλλονται μέσω των προτροπών“.
Ένα από τα τρίτα μέρη με τα οποία μοιράζεται ‘Δεδομένα Περιήγησης στο Διαδίκτυο‘ είναι η εταιρεία BIScience. Η εταιρεία χρησιμοποιεί τα ακατέργαστα δεδομένα για να δημιουργήσει πληροφορίες που ‘χρησιμοποιούνται εμπορικά και μοιράζονται με Επιχειρηματικούς Συνεργάτες’.
Η BIScience, η οποία επίσης κατέχει την Urban Cyber Security Inc., κατηγορήθηκε από έναν ανώνυμο ερευνητή για τη συλλογή του ιστορικού περιήγησης των χρηστών, ή δεδομένων clickstream, υπό παραπλανητικές αποκαλύψεις πολιτικής απορρήτου. Η εταιρεία φέρεται να παρέχει ένα software development kit (SDK) σε συνεργαζόμενους τρίτους προγραμματιστές επεκτάσεων για τη συλλογή δεδομένων clickstream από τους χρήστες.
Στη σελίδα καταχώρισης της επέκτασης, το Urban VPN επισημαίνει επίσης μια λειτουργία “προστασίας AI“, η οποία, όπως αναφέρει, ελέγχει τις προτροπές για προσωπικά δεδομένα, τις απαντήσεις των chatbot για ύποπτους ή μη ασφαλείς συνδέσμους και εμφανίζει μια προειδοποίηση πριν οι χρήστες υποβάλουν τα prompts τους ή κάνουν κλικ σε αυτά.
Δείτε επίσης: Άνδρας φυλακίστηκε επειδή παρέδιδε “μαθήματα malware” σε hackers

Ενώ αυτή η δυνατότητα υποτίθεται ότι αποτρέπει την τυχαία κοινοποίηση προσωπικών πληροφοριών από τους χρήστες, αυτό που οι προγραμματιστές παραλείπουν να αναφέρουν είναι ότι η συλλογή δεδομένων συμβαίνει ανεξάρτητα από το αν η λειτουργία είναι ενεργοποιημένη.
“Η λειτουργία προστασίας εμφανίζει περιστασιακές προειδοποιήσεις σχετικά με την κοινοποίηση ευαίσθητων δεδομένων με εταιρείες AI“, δήλωσε ο Dardikman. “Η λειτουργία συλλογής στέλνει αυτά ακριβώς τα ευαίσθητα δεδομένα – και όλα τα άλλα – στους δικούς τους διακομιστές του Urban VPN, όπου πωλούνται σε διαφημιστές. Η επέκταση σας προειδοποιεί για την κοινοποίηση του email σας στο ChatGPT, ενώ ταυτόχρονα αποσπά ολόκληρη τη συνομιλία σας σε έναν data broker“.
