Злонамерени AI разширения за Chrome крадат потребителски данни и пароли

Picture of Екип на MarketingPRO
Екип на MarketingPRO
Редакторски екип
Злонамерени AI разширения за Chrome крадат потребителски данни и пароли
Съдържание

AI разширенията за браузъри продължават да бъдат сред предпочитаните инструменти на киберпрестъпници, които търсят начини да събират чувствителна информация от потребителите. Изследователи от компанията за сигурност LayerX са анализирали няколко кампании през последните месеци, свързани със зловредни браузърни разширения, включително и широко разпространената схема GhostPoster, насочена към Chrome, Firefox и Edge.

В най-новата кампания, наречена AiFrame, атакуващите са публикували около 30 добавки за Chrome, които се представят за популярни AI асистенти като Claude, ChatGPT, Gemini, Grok и „AI Gmail“. Общият брой инсталации на тези фалшиви разширения надхвърля 300 000.

Фалшиви разширения за Chrome се представят за популярни AI инструменти

Разширенията, идентифицирани като част от AiFrame, изглеждат като легитимни AI инструменти за обобщаване, чат, писане и помощ в Gmail. След инсталиране обаче те дават на атакуващите широк дистанционен достъп до браузъра на потребителя. Сред наблюдаваните възможности са гласово разпознаване, pixel tracking и достъп до съдържание на имейли за четене. Според изследователите тези разширения имат потенциал да събират данни и да следят потребителското поведение в голям мащаб.

Макар анализираните от LayerX разширения да използват различни имена и визуална идентичност, и 30-те са изградени по една и съща вътрешна структура, логика, разрешения и backend инфраструктура. Вместо да изпълняват функциите си локално на устройството на потребителя, те визуализират iframe на цял екран, който зарежда отдалечено съдържание като интерфейс на разширението. Това позволява на атакуващите да правят промени по всяко време, без да е необходимо ново обновление през Chrome Web Store.

LayerX публикува и пълен списък с имената и ID идентификаторите на тези разширения. Тъй като заплахите често използват познати или общи наименования като „Gemini AI Sidebar“ и „ChatGPT Translate“, фалшивите добавки може да не бъдат разпознати веднага. Ако в Chrome има инсталиран AI асистент, добра практика е да се отвори страницата chrome://extensions, да се активира Developer mode от горния десен ъгъл и да се провери ID кодът под името на разширението. При съвпадение със зловредна добавка тя трябва да бъде премахната незабавно, а паролите да бъдат сменени.

Част от зловредните добавки вече са свалени, но заплахата остава

По информация на BleepingComputer, част от злонамерените разширения вече са премахнати от Chrome Web Store, но други все още са налични. Някои от тях дори са получили обозначението „Featured“, което допълнително създава усещане за легитимност. Според изследователите атакуващите успяват бързо да публикуват отново същите добавки под нови имена, използвайки вече съществуващата инфраструктура. Това означава, че кампанията AiFrame и подобни на нея вероятно ще продължат да се появяват и занапред.

Случаят е поредното напомняне, че разширенията за браузър трябва да се проверяват внимателно, дори когато носят имена на популярни AI продукти. Познат бранд като ChatGPT, Gemini или Claude не е гаранция за безопасност, а дори и легитимните AI добавки могат да бъдат прекалено инвазивни по отношение на личните данни.

Picture of Екип на MarketingPRO
Екип на MarketingPRO
Редакторски екип

Още публикации

  • 08.08.2026
  • /
  • Изкуствен интелект
Claude Design може да промени начина, по който UX екипите, маркетолозите и продуктовите мениджъри превръщат идеите си във визуални концепции. Повечето инструменти за дизайн са създадени за дизайнери. Това е водещото разбиране от десетилетия и е довело до затруднение, добре познато на маркетолозите, продуктовите мениджъри и екипите за съдържание: имате идея, но превръщането ѝ във […]
  • 07.08.2026
  • /
  • GEO
Данните от AI търсенето в Google Search Console вече са отделени от стандартния отчет за ефективност. През последните две години представянето в AI търсачките оставаше до голяма степен непрозрачно. Брандовете виждаха, че AI Overviews се разрастват, процентът на кликване намалява и начинът, по който Google показва съдържание, се променя. Липсваха обаче данни от първа страна […]
  • 06.08.2026
  • /
  • Социални мрежи
AI съдържанието в LinkedIn вече се оценява по-строго, когато изглежда общо, повтарящо се или лишено от оригинална професионална гледна точка. Платформата не забранява използването на изкуствен интелект, но ограничава разпространението на публикации и коментари, при които AI заменя същинския принос на автора. В официална публикация от 20 май 2026 г. LinkedIn описва проблема като увеличаване […]
  • 05.08.2026
  • /
  • Дигитален маркетинг
Маркетингът на потребителска електроника има централен проблем: как се продава продукт, който шест месеца след премиерата си може да изглежда остарял и струва хиляди долари? Телефоните, телевизорите, слушалките, лаптопите, устройствата за умен дом, носимата електроника, гейминг хардуерът, камерите и свързаните домакински уреди попадат в една от най-взискателните категории за маркетолозите. Купувачите сравняват продуктите внимателно. Рецензентите […]
  • 03.08.2026
  • /
  • Социални мрежи
Нов инструмент за ключови думи в TikTok дава на създателите и брандовете повече контрол върху начина, по който съдържанието им се открива. Платформата вече позволява на потребителите да управляват ключовите думи в метаданните на своите видеа. Те могат да премахват неподходящи термини и да предлагат нови, които описват по-точно съдържанието. TikTok ще продължи да преглежда […]
  • 02.08.2026
  • /
  • Изкуствен интелект
Google Gemini през 2026 г. вече е значително повече от самостоятелен чатбот. Платформата постепенно се превръща в AI слой, който свързва търсенето, Android, Google Workspace и различни потребителски услуги. Промяната започна да се очертава ясно в края на 2025 г., но поредицата от актуализации през 2026 г. разшири както възможностите на моделите, така и начините, […]
AI Assistant