Злонамерени AI разширения за Chrome крадат потребителски данни и пароли

Picture of Екип на MarketingPRO
Екип на MarketingPRO
Редакторски екип
Злонамерени AI разширения за Chrome крадат потребителски данни и пароли
Съдържание

AI разширенията за браузъри продължават да бъдат сред предпочитаните инструменти на киберпрестъпници, които търсят начини да събират чувствителна информация от потребителите. Изследователи от компанията за сигурност LayerX са анализирали няколко кампании през последните месеци, свързани със зловредни браузърни разширения, включително и широко разпространената схема GhostPoster, насочена към Chrome, Firefox и Edge.

В най-новата кампания, наречена AiFrame, атакуващите са публикували около 30 добавки за Chrome, които се представят за популярни AI асистенти като Claude, ChatGPT, Gemini, Grok и „AI Gmail“. Общият брой инсталации на тези фалшиви разширения надхвърля 300 000.

Фалшиви разширения за Chrome се представят за популярни AI инструменти

Разширенията, идентифицирани като част от AiFrame, изглеждат като легитимни AI инструменти за обобщаване, чат, писане и помощ в Gmail. След инсталиране обаче те дават на атакуващите широк дистанционен достъп до браузъра на потребителя. Сред наблюдаваните възможности са гласово разпознаване, pixel tracking и достъп до съдържание на имейли за четене. Според изследователите тези разширения имат потенциал да събират данни и да следят потребителското поведение в голям мащаб.

Макар анализираните от LayerX разширения да използват различни имена и визуална идентичност, и 30-те са изградени по една и съща вътрешна структура, логика, разрешения и backend инфраструктура. Вместо да изпълняват функциите си локално на устройството на потребителя, те визуализират iframe на цял екран, който зарежда отдалечено съдържание като интерфейс на разширението. Това позволява на атакуващите да правят промени по всяко време, без да е необходимо ново обновление през Chrome Web Store.

LayerX публикува и пълен списък с имената и ID идентификаторите на тези разширения. Тъй като заплахите често използват познати или общи наименования като „Gemini AI Sidebar“ и „ChatGPT Translate“, фалшивите добавки може да не бъдат разпознати веднага. Ако в Chrome има инсталиран AI асистент, добра практика е да се отвори страницата chrome://extensions, да се активира Developer mode от горния десен ъгъл и да се провери ID кодът под името на разширението. При съвпадение със зловредна добавка тя трябва да бъде премахната незабавно, а паролите да бъдат сменени.

Част от зловредните добавки вече са свалени, но заплахата остава

По информация на BleepingComputer, част от злонамерените разширения вече са премахнати от Chrome Web Store, но други все още са налични. Някои от тях дори са получили обозначението „Featured“, което допълнително създава усещане за легитимност. Според изследователите атакуващите успяват бързо да публикуват отново същите добавки под нови имена, използвайки вече съществуващата инфраструктура. Това означава, че кампанията AiFrame и подобни на нея вероятно ще продължат да се появяват и занапред.

Случаят е поредното напомняне, че разширенията за браузър трябва да се проверяват внимателно, дори когато носят имена на популярни AI продукти. Познат бранд като ChatGPT, Gemini или Claude не е гаранция за безопасност, а дори и легитимните AI добавки могат да бъдат прекалено инвазивни по отношение на личните данни.

Picture of Екип на MarketingPRO
Екип на MarketingPRO
Редакторски екип

Още публикации

  • 06.06.2026
  • /
  • Дигитална реклама
Customer Match в Google Ads се превръща в едно от най-важните конкурентни предимства за рекламодателите, които разчитат на автоматизация, Smart Bidding и Performance Max. Причината е ясна: когато проследяването става все по-ограничено, собствените клиентски данни дават на алгоритмите сигнал, който конкурентите не могат да копират. Малко рекламодатели биха стартирали Google Ads кампании без проследяване на […]
  • 05.06.2026
  • /
  • Дигитален маркетинг
Google Analytics добавя native интеграция с Google Business Profile, която позволява на бизнесите да виждат локални действия от профила си директно в отчетите на Analytics. Новата връзка включва ключови показатели като обаждания, заявки за маршрут, кликвания към сайта и резервации. Google публикува документация за директна връзка между Google Business Profile и Google Analytics. Чрез нея […]
  • 04.06.2026
  • /
  • SEO
Google въвежда Search профили – нов начин, по който издателите и създателите на съдържание могат да управляват и представят по-ясно присъствието си в Google Search. Новата функция предлага отделно, споделяемо пространство, в което автори, медии и други източници могат да показват съдържанието си от различни платформи и да помагат на аудиторията да намира точна и […]
  • 03.06.2026
  • /
  • Изкуствен интелект
ChatGPT, GPT-5.5 и цитираните източници в AI отговорите отново поставят важен въпрос пред SEO и GEO специалистите: кои сайтове печелят видимост, когато моделът се промени? Нов анализ на SISTRIX върху 3,8 млн. германоезични отговора в ChatGPT показва, че моделите на цитиране са се променили отчетливо след началото на внедряването на GPT-5.5. Анализът е публикуван от […]
  • 02.06.2026
  • /
  • Изкуствен интелект
Microsoft Copilot остава спорен AI инструмент, но въпреки критиките може да бъде полезен дигитален асистент, особено след като Microsoft постепенно премахва част от ненужните функции, които пречат на потребителското изживяване. Copilot може да редактира изображения без отделно приложение, да създава кратки справочници за по-бързо учене и да разпознава какво има на екрана, когато потребителят има […]
  • 02.06.2026
  • /
  • Дигитален маркетинг
Salesforce Marketing Cloud остава важна част от екосистемата на компанията, но последните финансови сигнали показват ясно изместване на фокуса към Agentforce, Data 360 и данните като основа за бъдещия растеж. Salesforce изгради името си в CRM сектора. Въпреки силното навлизане на компанията в областта на данните, изкуствения интелект и слуховете, че може да промени името […]