Злонамерени AI разширения за Chrome крадат потребителски данни и пароли

Picture of Екип на MarketingPRO
Екип на MarketingPRO
Редакторски екип
Злонамерени AI разширения за Chrome крадат потребителски данни и пароли
Съдържание

AI разширенията за браузъри продължават да бъдат сред предпочитаните инструменти на киберпрестъпници, които търсят начини да събират чувствителна информация от потребителите. Изследователи от компанията за сигурност LayerX са анализирали няколко кампании през последните месеци, свързани със зловредни браузърни разширения, включително и широко разпространената схема GhostPoster, насочена към Chrome, Firefox и Edge.

В най-новата кампания, наречена AiFrame, атакуващите са публикували около 30 добавки за Chrome, които се представят за популярни AI асистенти като Claude, ChatGPT, Gemini, Grok и „AI Gmail“. Общият брой инсталации на тези фалшиви разширения надхвърля 300 000.

Фалшиви разширения за Chrome се представят за популярни AI инструменти

Разширенията, идентифицирани като част от AiFrame, изглеждат като легитимни AI инструменти за обобщаване, чат, писане и помощ в Gmail. След инсталиране обаче те дават на атакуващите широк дистанционен достъп до браузъра на потребителя. Сред наблюдаваните възможности са гласово разпознаване, pixel tracking и достъп до съдържание на имейли за четене. Според изследователите тези разширения имат потенциал да събират данни и да следят потребителското поведение в голям мащаб.

Макар анализираните от LayerX разширения да използват различни имена и визуална идентичност, и 30-те са изградени по една и съща вътрешна структура, логика, разрешения и backend инфраструктура. Вместо да изпълняват функциите си локално на устройството на потребителя, те визуализират iframe на цял екран, който зарежда отдалечено съдържание като интерфейс на разширението. Това позволява на атакуващите да правят промени по всяко време, без да е необходимо ново обновление през Chrome Web Store.

LayerX публикува и пълен списък с имената и ID идентификаторите на тези разширения. Тъй като заплахите често използват познати или общи наименования като „Gemini AI Sidebar“ и „ChatGPT Translate“, фалшивите добавки може да не бъдат разпознати веднага. Ако в Chrome има инсталиран AI асистент, добра практика е да се отвори страницата chrome://extensions, да се активира Developer mode от горния десен ъгъл и да се провери ID кодът под името на разширението. При съвпадение със зловредна добавка тя трябва да бъде премахната незабавно, а паролите да бъдат сменени.

Част от зловредните добавки вече са свалени, но заплахата остава

По информация на BleepingComputer, част от злонамерените разширения вече са премахнати от Chrome Web Store, но други все още са налични. Някои от тях дори са получили обозначението „Featured“, което допълнително създава усещане за легитимност. Според изследователите атакуващите успяват бързо да публикуват отново същите добавки под нови имена, използвайки вече съществуващата инфраструктура. Това означава, че кампанията AiFrame и подобни на нея вероятно ще продължат да се появяват и занапред.

Случаят е поредното напомняне, че разширенията за браузър трябва да се проверяват внимателно, дори когато носят имена на популярни AI продукти. Познат бранд като ChatGPT, Gemini или Claude не е гаранция за безопасност, а дори и легитимните AI добавки могат да бъдат прекалено инвазивни по отношение на личните данни.

Picture of Екип на MarketingPRO
Екип на MarketingPRO
Редакторски екип

Още публикации

  • 03.09.2026
  • /
  • Изкуствен интелект
Gemini 3.8 Flash вече е сред моделите в AI Mode за абонатите на Google AI Pro и Ultra по света. Google добави новата версия още в деня на представянето ѝ, което има значение и за сравняването на резултатите от SEO тестове. Роби Стайн, вицепрезидент по продуктите в Google Search, обяви в X, че моделът е […]
  • 03.09.2026
  • /
  • SEO
Възстановяването на позиции в Google може да отнеме месеци след отстраняване на проблеми, свързани с големи алгоритмични промени. Това обясни Джон Мюлер от Google в отговор на собственик на сайт, който съобщава за спад в органичното класиране след използване на инструмента Disavow. Препоръката му е да се проверят и други възможни причини за загубената видимост. […]
  • 03.09.2026
  • /
  • Изкуствен интелект
Muse Spark 1.3 вече е достъпен срещу заплащане за разработчици, а Meta го представя като най-мощния си AI модел досега. Компанията заявява, че обновяването подобрява програмирането и изпълнението на задачи от името на потребителя, като доближава възможностите му до водещите предложения на OpenAI и Anthropic. През следващите седмици новата версия се очаква да бъде внедрена […]
  • 02.09.2026
  • /
  • Изкуствен интелект
AI водните знаци могат да помогнат да установим дали снимка, видео, аудиозапис или текст е създаден или обработен с изкуствен интелект. Те обаче имат различен обхват и ограничения. Липсата на открит знак не доказва човешки произход, а наличието му не означава непременно, че всичко в съдържанието е измислено. Разликите между подходите личат при Claude и […]
  • 01.09.2026
  • /
  • Изкуствен интелект
Claude Fable 5.1 и Claude Mythos 5.1 са новите модели на Anthropic за програмиране, продължителни задачи и специализирани изследвания. Компанията съобщава за подобрения в работата по сложни проекти и по-ниски разходи при повторно използване на вече обработен контекст. Claude Fable 5.1 се насочва към по-сложни софтуерни проекти Според Anthropic Fable 5.1 се справя по-добре с […]
  • 29.08.2026
  • /
  • SEO
Google актуализира политиката си срещу Parasite SEO, познато и като злоупотреба с репутацията на сайт. Промените засягат начина, по който компанията ще прилага ръчните действия в Европейското икономическо пространство (ЕИП). От 30 август ръчните действия срещу съдържание, нарушаващо политиката, ще имат различен ефект в зависимост от местоположението на потребителя. За резултатите, показвани извън ЕИП, действието […]