Η εισαγωγή διαφημίσεων στη δωρεάν έκδοση του ChatGPT φαίνεται πως άνοιξε νέο πεδίο δράσης για κυβερνοεγκληματίες, οι οποίοι σπεύδουν να εκμεταλλευτούν την αλλαγή για να εξαπατήσουν ανυποψίαστους χρήστες. Ερευνητές εντόπισαν μια κακόβουλη επέκταση για τον Google Chrome με την ονομασία “ChatGPT Ad Blocker”, η οποία παρουσιάζεται ως εργαλείο αποκλεισμού διαφημίσεων, αλλά στην πραγματικότητα λειτουργεί ως μηχανισμός υποκλοπής συνομιλιών.

Η συγκεκριμένη εξέλιξη αναδεικνύει ένα νέο κύμα απειλών που στοχεύουν άμεσα χρήστες τεχνητής νοημοσύνης, με τους επιτιθέμενους να εκμεταλλεύονται την εμπιστοσύνη που δείχνει το κοινό σε εργαλεία που υπόσχονται βελτιωμένη εμπειρία χρήσης.
Δείτε επίσης: SparkCat malware: Νέα παραλλαγή κλέβει crypto πορτοφόλια
Πώς λειτουργεί η κακόβουλη επέκταση Chrome
Μετά την εγκατάστασή της, η επέκταση ενεργοποιεί ένα μηχανισμό συνεχούς παρακολούθησης χωρίς να γίνεται αντιληπτή. Δημιουργεί αυτοματοποιημένες διεργασίες που επικοινωνούν με απομακρυσμένα αρχεία ρυθμίσεων σε πλατφόρμες όπως το GitHub, επιτρέποντας στον επιτιθέμενο να αλλάζει τη συμπεριφορά της σε πραγματικό χρόνο.
Αυτό σημαίνει ότι ακόμη και αν η επέκταση φαίνεται αρχικά ακίνδυνη, μπορεί να μετατραπεί δυναμικά σε εργαλείο παρακολούθησης ή υποκλοπής χωρίς καμία ειδοποίηση προς τον χρήστη. Οι ειδικοί επισημαίνουν ότι τέτοιες τεχνικές κάνουν ιδιαίτερα δύσκολο τον εντοπισμό της απειλής.
Κλοπή συνομιλιών ChatGPT και αποστολή σε Discord
Το πιο ανησυχητικό στοιχείο είναι ο τρόπος με τον οποίο η επέκταση υποκλέπτει δεδομένα. Όταν ο χρήστης επισκέπτεται το ChatGPT, εισάγεται κακόβουλος κώδικας που αλλοιώνει τη σελίδα και καταγράφει κάθε στοιχείο της συνομιλίας.
Τα δεδομένα αυτά συγκεντρώνονται σε αρχείο και αποστέλλονται μέσω webhook στην πλατφόρμα Discord, όπου ένα bot συλλέγει πληροφορίες όπως prompts, ιστορικό συνομιλιών και μεταδεδομένα λογαριασμού. Με αυτόν τον τρόπο, οι επιτιθέμενοι αποκτούν πλήρη εικόνα της δραστηριότητας του χρήστη.
Δείτε επίσης: NoVoice: Νέο Android malware στο Google Play
Η πρακτική αυτή είναι ιδιαίτερα επικίνδυνη, καθώς οι συνομιλίες AI συχνά περιλαμβάνουν ευαίσθητα δεδομένα, επαγγελματικές πληροφορίες ή προσωπικά στοιχεία.

Ύποπτο προφίλ προγραμματιστή και πιθανή παραβίαση λογαριασμού
Η επέκταση συνδέεται με έναν λογαριασμό προγραμματιστή που εμφανίζει ασυνήθιστη δραστηριότητα. Το προφίλ “krittinkalra”, το οποίο φαίνεται να υπήρχε εδώ και χρόνια, παρέμεινε ανενεργό για μεγάλο χρονικό διάστημα πριν επανεμφανιστεί με περιεχόμενο που σχετίζεται με κακόβουλο λογισμικό.
Αυτή η απότομη αλλαγή εγείρει υποψίες ότι ο λογαριασμός ενδέχεται να έχει παραβιαστεί ή μεταπωληθεί. Παράλληλα, η σύνδεσή του με πλατφόρμες τεχνητής νοημοσύνης, όπως AI4ChatCo και Writecream, δημιουργεί επιπλέον ερωτήματα για την ασφάλεια ευρύτερων οικοσυστημάτων.
Νέες απειλές στο οικοσύστημα της τεχνητής νοημοσύνης
Η υπόθεση αυτή αποκαλύπτει μια σημαντική μετατόπιση στις κυβερνοεπιθέσεις: από την εκμετάλλευση λογισμικού προς την εκμετάλλευση της εμπιστοσύνης των χρηστών. Καθώς εργαλεία AI ενσωματώνονται στην καθημερινότητα, μετατρέπονται σε στόχους υψηλής αξίας για συλλογή δεδομένων.
Οι επιτιθέμενοι δεν χρειάζεται πλέον να «σπάσουν» πολύπλοκα συστήματα· αρκεί να πείσουν τους χρήστες να εγκαταστήσουν ένα φαινομενικά χρήσιμο εργαλείο. Η χρήση κοινωνικής μηχανικής και η εκμετάλλευση δημοφιλών πλατφορμών καθιστούν τέτοιες επιθέσεις ιδιαίτερα αποτελεσματικές.
Δείτε επίσης: Καμπάνια malware PXA Stealer από το Βιετνάμ εκμεταλλεύεται το LinkedIn
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Πώς μπορούν να προστατευτούν οι χρήστες
Οι ειδικοί συνιστούν αυξημένη προσοχή σε επεκτάσεις προγραμμάτων περιήγησης που ζητούν εκτεταμένα δικαιώματα. Οποιοδήποτε εργαλείο έχει πρόσβαση σε περιεχόμενο σελίδων, μπορεί να διαβάσει ή να τροποποιήσει δεδομένα χωρίς ορατές ενδείξεις.
Επιπλέον, η εγκατάσταση εφαρμογών θα πρέπει να γίνεται μόνο από αξιόπιστες πηγές, ενώ είναι σημαντικό να ελέγχονται οι αξιολογήσεις και το ιστορικό του προγραμματιστή. Η αποφυγή εργαλείων τρίτων που παρεμβάλλονται μεταξύ χρήστη και υπηρεσιών AI αποτελεί βασικό μέτρο προστασίας.
Καθώς η τεχνητή νοημοσύνη γίνεται αναπόσπαστο κομμάτι της ψηφιακής ζωής, η ασφάλεια των συνομιλιών αποκτά νέα σημασία. Το περιστατικό αυτό λειτουργεί ως υπενθύμιση ότι η ευκολία δεν πρέπει ποτέ να υπερισχύει της προσοχής, ειδικά όταν διακυβεύονται προσωπικά και επαγγελματικά δεδομένα.
Πηγή: cybersecuritynews.com
