ΑρχικήSecurityΕπεκτάσεις Chrome έχουν κλέψει συνομιλίες από ChatGPT και DeepSeek

Επεκτάσεις Chrome έχουν κλέψει συνομιλίες από ChatGPT και DeepSeek

Μια ιδιαίτερα σοβαρή υπόθεση κυβερνοασφάλειας φέρνει ξανά στο προσκήνιο τους κινδύνους που κρύβονται πίσω από φαινομενικά «αθώες» επεκτάσεις browser. Σύμφωνα με ερευνητές ασφαλείας της OX Security, δύο παραπλανητικές επεκτάσεις Chrome έχουν παραβιάσει περισσότερους από 900.000 χρήστες, υποκλέπτοντας κρυφά συνομιλίες από το ChatGPT και το DeepSeek (καθώς και ολόκληρο το ιστορικό περιήγησής τους).

Επεκτάσεις Chrome ChatGPT DeepSeek

Όταν η απομίμηση γίνεται απειλή

Οι κακόβουλες επεκτάσεις μιμούνταν σχεδόν τέλεια το νόμιμο εργαλείο τεχνητής νοημοσύνης AITOPIA, ένα AI sidebar που επιτρέπει γρήγορη πρόσβαση σε μεγάλα γλωσσικά μοντέλα (LLM) όπως το GPT και το Claude. Το πιο ανησυχητικό στοιχείο είναι ότι μία από τις ψεύτικες επεκτάσεις κατάφερε να λάβει ακόμη και το σήμα “Featured” από το Chrome Web Store, ενισχύοντας την αξιοπιστία της στα μάτια των χρηστών.

Δείτε επίσης: Νέα ευπάθεια στο n8n επιτρέπει αυθαίρετη εκτέλεση εντολών

Η ομάδα της OX Security εντόπισε την απειλή κατά τη διάρκεια μιας συνηθισμένης ανάλυσης κακόβουλων μοτίβων, αποκαλύπτοντας τις δύο επεκτάσεις που μιμούνταν τόσο τη λειτουργικότητα όσο και τη διεπαφή της AITOPIA.

Οι επεκτάσεις που «παγίδεψαν» εκατοντάδες χιλιάδες χρήστες

Οι δύο επίμαχες επεκτάσεις εμφανίζονταν με τα ονόματα:

  • “Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI”, με περισσότερους από 600.000 χρήστες
  • “AI Sidebar with Deepseek, ChatGPT, Claude and more”, με περίπου 300.000 χρήστες

Και οι δύο ζητούσαν άδεια για «anonymous analytics», ένα φαινομενικά ακίνδυνο αίτημα που στην πραγματικότητα λειτουργούσε ως κάλυψη για εκτεταμένη κλοπή δεδομένων.

Επεκτάσεις Chrome έχουν κλέψει συνομιλίες από ChatGPT και DeepSeek

Πώς λειτουργούσε η υποκλοπή δεδομένων

Μόλις εγκαθίσταντο, οι επεκτάσεις παρακολουθούσαν ενεργά τις καρτέλες του browser μέσω του API chrome.tabs.onUpdated. Για κάθε θύμα δημιουργούσαν ένα μοναδικό αναγνωριστικό, το λεγόμενο “gptChatId”, ώστε να συσχετίζουν δεδομένα με συγκεκριμένους χρήστες.

Δείτε επίσης: Εκμετάλλευση κρίσιμης ευπάθειας σε παλιούς D-Link DSL routers

Όταν εντόπιζαν ότι ο χρήστης επισκέπτεται domains όπως το chatgpt.com ή το deepseek.com, άρχιζαν τη συλλογή στοιχείων απευθείας από το DOM της σελίδας: μηνύματα, απαντήσεις, αναγνωριστικά συνεδρίας και μεταδεδομένα. Τα δεδομένα αποθηκεύονταν τοπικά, κωδικοποιούνταν σε Base64 και στη συνέχεια αποστέλλονταν ανά 30 λεπτά σε διακομιστές command-and-control (C2), όπως τα deepaichats.com και chatsaigpt.com.

Τι δεδομένα διέρρευσαν και γιατί αυτό είναι κρίσιμο

Η υποκλοπή δεν περιοριζόταν σε απλές συνομιλίες. Σύμφωνα με τους ερευνητές, καταγράφηκαν:

  • πηγαίος κώδικας
  • επιχειρηματικές στρατηγικές και σχέδια
  • προσωπικά δεδομένα (PII)
  • ερωτήματα αναζήτησης
  • εσωτερικές εταιρικές διευθύνσεις URL

Σε αντίθεση με τη νόμιμη AITOPIA, τα δεδομένα αυτά δεν περιορίζονταν στον δηλωμένο χώρο αποθήκευσης, αλλά αποστέλλονταν σε υποδομές τρίτων, εκτός κάθε ελέγχου.

Κίνδυνοι για επιχειρήσεις και ιδιώτες

Οι κλεμμένες συνομιλίες ενδέχεται να αποκαλύψουν ευαίσθητη πνευματική ιδιοκτησία, εταιρικά μυστικά ή προσωπικές πληροφορίες που μπορούν να αξιοποιηθούν για βιομηχανική κατασκοπεία ή να πωληθούν σε αγορές του dark web. Παράλληλα, το πλήρες ιστορικό περιήγησης επιτρέπει στους επιτιθέμενους να χαρτογραφήσουν συνήθειες, οργανωτικές δομές και ρόλους μέσα σε επιχειρήσεις, ανοίγοντας τον δρόμο για στοχευμένες επιθέσεις phishing ή κλοπή ταυτότητας.

Δείτε επίσης: AdonisJS Bodyparser: Κρίσιμη ευπάθεια επιτρέπει εγγραφή αρχείων στον server

Απόκρυψη ιχνών και παραπλανητικές πρακτικές

Οι δράστες φρόντισαν να κρύψουν τα ίχνη τους φιλοξενώντας πολιτικές απορρήτου σε πλατφόρμες όπως το Lovable.dev, ώστε να θολώσουν την πραγματική προέλευση των επεκτάσεων. Επιπλέον, όταν οι χρήστες επιχειρούσαν να τις απεγκαταστήσουν, συχνά ανακατευθύνονταν σε άλλες ύποπτες επεκτάσεις, διαιωνίζοντας τον κύκλο μόλυνσης.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Επεκτάσεις Chrome έχουν κλέψει συνομιλίες από ChatGPT και DeepSeek

Τι πρέπει να κάνουν οι χρήστες

Το περιστατικό αποτελεί ηχηρή προειδοποίηση. Οι ειδικοί συνιστούν άμεσο έλεγχο των εγκατεστημένων επεκτάσεων, αφαίρεση όσων δεν είναι απολύτως απαραίτητες και ιδιαίτερη προσοχή στα δικαιώματα που ζητούν. Σε μια εποχή όπου τα εργαλεία AI ενσωματώνονται όλο και περισσότερο στην εργασία και την καθημερινότητα, η ασφάλεια των δεδομένων δεν είναι απλώς τεχνικό ζήτημα – είναι ζήτημα εμπιστοσύνης.

IoCs

TypeValueNotes
Extension nameChat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AIMalicious AI sidebar-style extension
Extension IDfnmihdojmnkclgjpcoonokmkhjpjechgChrome Web Store ID
Version1.9.6Reported malicious build
SHA-256 hash98d1f151872c27d0abae3887f7d6cb6e4ce29e99ad827cb077e1232bc4a69c00Package hash
Extension nameAI Sidebar with Deepseek, ChatGPT, Claude and moreSecond malicious extension
Extension IDinhcgfpbfdjbjogdfjbclgolkmhnooopChrome Web Store ID
Version1.6.1Reported malicious build
SHA-256 hash20ba72e91d7685926c8c1c5b4646616fa9d769e32c1bc4e9f15dddaf3429cea7Package hash

Network και C2 IoCs

CategoryDomain / EndpointNotes
C2 endpointdeepaichats[.]comReceives stolen chat data and URLs
C2 endpointchatsaigpt[.]comAdditional C2 for exfiltrated data
Lovable-hosted serverchataigpt[.]proUsed for privacy policy / infra hosting
Lovable-hosted serverchatgptsidebar[.]proUsed for uninstall redirect and infra
📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS