IT之家 1 月 8 日消息,OX Security 安全團(tuán)隊(duì)于 2025 年 12 月 30 日發(fā)布博文,報(bào)告稱 Chrome 網(wǎng)上應(yīng)用店中存在兩款偽裝成合法 AI 工具的惡意擴(kuò)展程序,下載量已超過 90 萬(wàn)次,專門竊取 ChatGPT 和 DeepSeek 等熱門大模型的聊天內(nèi)容。
IT之家援引博文介紹,這兩款擴(kuò)展分別名為“Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI”和“AI Sidebar with Deepseek, ChatGPT, Claude and more”,表面提供 AI 側(cè)邊欄服務(wù),實(shí)則在后臺(tái)竊取數(shù)據(jù)。


前者下載量超過 60 萬(wàn)次,還獲得了 Google Chrome 商店的“精選(Featured)”徽章。該徽章通常代表擴(kuò)展程序遵循了官方推薦的最佳實(shí)踐,這直接誤導(dǎo)了大量用戶下載。IT之家發(fā)文前訪問相關(guān)鏈接,目前兩款擴(kuò)展已經(jīng)被下架。

攻擊者采用了極具欺騙性的“李代桃僵”戰(zhàn)術(shù)。他們?nèi)P復(fù)制了合法擴(kuò)展程序“AITOPIA”的功能與界面,誘導(dǎo)用戶認(rèn)為自己安裝的是正版工具。

惡意代碼隱藏在看似無(wú)害的“收集匿名分析數(shù)據(jù)”請(qǐng)求背后,一旦用戶點(diǎn)擊同意,插件便會(huì)利用“讀取所有網(wǎng)站內(nèi)容”的高權(quán)限,實(shí)時(shí)抓取 DOM 元素中的聊天記錄。


此外,攻擊者還濫用 AI 網(wǎng)頁(yè)開發(fā)平臺(tái) Lovable 來(lái)托管其隱私政策和基礎(chǔ)設(shè)施,以此隱藏真實(shí)身份,增加了溯源難度。
被竊取的數(shù)據(jù)遠(yuǎn)不止 AI 聊天記錄。惡意擴(kuò)展會(huì)每隔 30 分鐘將受害者的完整瀏覽器標(biāo)簽頁(yè) URL、搜索關(guān)鍵詞(含敏感詞)以及可能包含會(huì)話令牌(Session Tokens)的 URL 參數(shù)打包發(fā)送至遠(yuǎn)程命令與控制(C2)服務(wù)器。
這意味著,企業(yè)的內(nèi)部組織架構(gòu)、開發(fā)人員的源代碼查詢以及用戶的個(gè)人身份信息(PII)均面臨暴露風(fēng)險(xiǎn),這些數(shù)據(jù)極易被用于商業(yè)間諜活動(dòng)、定向網(wǎng)絡(luò)釣魚或在黑市出售。
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。