Μια ιδιαίτερα σοβαρή υπόθεση κυβερνοασφάλειας φέρνει ξανά στο προσκήνιο τους κινδύνους που κρύβονται πίσω από φαινομενικά «αθώες» επεκτάσεις browser. Σύμφωνα με ερευνητές ασφαλείας της OX Security, δύο παραπλανητικές επεκτάσεις Chrome έχουν παραβιάσει περισσότερους από 900.000 χρήστες, υποκλέπτοντας κρυφά συνομιλίες από το ChatGPT και το DeepSeek (καθώς και ολόκληρο το ιστορικό περιήγησής τους).

Όταν η απομίμηση γίνεται απειλή
Οι κακόβουλες επεκτάσεις μιμούνταν σχεδόν τέλεια το νόμιμο εργαλείο τεχνητής νοημοσύνης AITOPIA, ένα AI sidebar που επιτρέπει γρήγορη πρόσβαση σε μεγάλα γλωσσικά μοντέλα (LLM) όπως το GPT και το Claude. Το πιο ανησυχητικό στοιχείο είναι ότι μία από τις ψεύτικες επεκτάσεις κατάφερε να λάβει ακόμη και το σήμα “Featured” από το Chrome Web Store, ενισχύοντας την αξιοπιστία της στα μάτια των χρηστών.
Δείτε επίσης: Νέα ευπάθεια στο n8n επιτρέπει αυθαίρετη εκτέλεση εντολών
Η ομάδα της OX Security εντόπισε την απειλή κατά τη διάρκεια μιας συνηθισμένης ανάλυσης κακόβουλων μοτίβων, αποκαλύπτοντας τις δύο επεκτάσεις που μιμούνταν τόσο τη λειτουργικότητα όσο και τη διεπαφή της AITOPIA.
Οι επεκτάσεις που «παγίδεψαν» εκατοντάδες χιλιάδες χρήστες
Οι δύο επίμαχες επεκτάσεις εμφανίζονταν με τα ονόματα:
- “Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI”, με περισσότερους από 600.000 χρήστες
- “AI Sidebar with Deepseek, ChatGPT, Claude and more”, με περίπου 300.000 χρήστες
Και οι δύο ζητούσαν άδεια για «anonymous analytics», ένα φαινομενικά ακίνδυνο αίτημα που στην πραγματικότητα λειτουργούσε ως κάλυψη για εκτεταμένη κλοπή δεδομένων.

Πώς λειτουργούσε η υποκλοπή δεδομένων
Μόλις εγκαθίσταντο, οι επεκτάσεις παρακολουθούσαν ενεργά τις καρτέλες του browser μέσω του API chrome.tabs.onUpdated. Για κάθε θύμα δημιουργούσαν ένα μοναδικό αναγνωριστικό, το λεγόμενο “gptChatId”, ώστε να συσχετίζουν δεδομένα με συγκεκριμένους χρήστες.
Δείτε επίσης: Εκμετάλλευση κρίσιμης ευπάθειας σε παλιούς D-Link DSL routers
Όταν εντόπιζαν ότι ο χρήστης επισκέπτεται domains όπως το chatgpt.com ή το deepseek.com, άρχιζαν τη συλλογή στοιχείων απευθείας από το DOM της σελίδας: μηνύματα, απαντήσεις, αναγνωριστικά συνεδρίας και μεταδεδομένα. Τα δεδομένα αποθηκεύονταν τοπικά, κωδικοποιούνταν σε Base64 και στη συνέχεια αποστέλλονταν ανά 30 λεπτά σε διακομιστές command-and-control (C2), όπως τα deepaichats.com και chatsaigpt.com.
Τι δεδομένα διέρρευσαν και γιατί αυτό είναι κρίσιμο
Η υποκλοπή δεν περιοριζόταν σε απλές συνομιλίες. Σύμφωνα με τους ερευνητές, καταγράφηκαν:
- πηγαίος κώδικας
- επιχειρηματικές στρατηγικές και σχέδια
- προσωπικά δεδομένα (PII)
- ερωτήματα αναζήτησης
- εσωτερικές εταιρικές διευθύνσεις URL
Σε αντίθεση με τη νόμιμη AITOPIA, τα δεδομένα αυτά δεν περιορίζονταν στον δηλωμένο χώρο αποθήκευσης, αλλά αποστέλλονταν σε υποδομές τρίτων, εκτός κάθε ελέγχου.
Κίνδυνοι για επιχειρήσεις και ιδιώτες
Οι κλεμμένες συνομιλίες ενδέχεται να αποκαλύψουν ευαίσθητη πνευματική ιδιοκτησία, εταιρικά μυστικά ή προσωπικές πληροφορίες που μπορούν να αξιοποιηθούν για βιομηχανική κατασκοπεία ή να πωληθούν σε αγορές του dark web. Παράλληλα, το πλήρες ιστορικό περιήγησης επιτρέπει στους επιτιθέμενους να χαρτογραφήσουν συνήθειες, οργανωτικές δομές και ρόλους μέσα σε επιχειρήσεις, ανοίγοντας τον δρόμο για στοχευμένες επιθέσεις phishing ή κλοπή ταυτότητας.
Δείτε επίσης: AdonisJS Bodyparser: Κρίσιμη ευπάθεια επιτρέπει εγγραφή αρχείων στον server
Απόκρυψη ιχνών και παραπλανητικές πρακτικές
Οι δράστες φρόντισαν να κρύψουν τα ίχνη τους φιλοξενώντας πολιτικές απορρήτου σε πλατφόρμες όπως το Lovable.dev, ώστε να θολώσουν την πραγματική προέλευση των επεκτάσεων. Επιπλέον, όταν οι χρήστες επιχειρούσαν να τις απεγκαταστήσουν, συχνά ανακατευθύνονταν σε άλλες ύποπτες επεκτάσεις, διαιωνίζοντας τον κύκλο μόλυνσης.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Τι πρέπει να κάνουν οι χρήστες
Το περιστατικό αποτελεί ηχηρή προειδοποίηση. Οι ειδικοί συνιστούν άμεσο έλεγχο των εγκατεστημένων επεκτάσεων, αφαίρεση όσων δεν είναι απολύτως απαραίτητες και ιδιαίτερη προσοχή στα δικαιώματα που ζητούν. Σε μια εποχή όπου τα εργαλεία AI ενσωματώνονται όλο και περισσότερο στην εργασία και την καθημερινότητα, η ασφάλεια των δεδομένων δεν είναι απλώς τεχνικό ζήτημα – είναι ζήτημα εμπιστοσύνης.
IoCs
| Type | Value | Notes |
|---|---|---|
| Extension name | Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI | Malicious AI sidebar-style extension |
| Extension ID | fnmihdojmnkclgjpcoonokmkhjpjechg | Chrome Web Store ID |
| Version | 1.9.6 | Reported malicious build |
| SHA-256 hash | 98d1f151872c27d0abae3887f7d6cb6e4ce29e99ad827cb077e1232bc4a69c00 | Package hash |
| Extension name | AI Sidebar with Deepseek, ChatGPT, Claude and more | Second malicious extension |
| Extension ID | inhcgfpbfdjbjogdfjbclgolkmhnooop | Chrome Web Store ID |
| Version | 1.6.1 | Reported malicious build |
| SHA-256 hash | 20ba72e91d7685926c8c1c5b4646616fa9d769e32c1bc4e9f15dddaf3429cea7 | Package hash |
Network και C2 IoCs
| Category | Domain / Endpoint | Notes |
|---|---|---|
| C2 endpoint | deepaichats[.]com | Receives stolen chat data and URLs |
| C2 endpoint | chatsaigpt[.]com | Additional C2 for exfiltrated data |
| Lovable-hosted server | chataigpt[.]pro | Used for privacy policy / infra hosting |
| Lovable-hosted server | chatgptsidebar[.]pro | Used for uninstall redirect and infra |
