Группа популярных бесплатных VPN-расширений для браузеров, которые в сумме имеют более 8 миллионов загрузок, была уличена в сборе и монетизации частной перепискГруппа популярных бесплатных VPN-расширений для браузеров, которые в сумме имеют более 8 миллионов загрузок, была уличена в сборе и монетизации частной переписк

Бесплатные VPN-расширения тайно записывают разговоры с ChatGPT и Gemini

2025/12/17 01:22

Группа популярных бесплатных VPN-расширений для браузеров, которые в сумме имеют более 8 миллионов загрузок, была уличена в сборе и монетизации частной переписки пользователей с помощью искусственного интеллекта. Об этом сообщает компания по кибербезопасности Koi Security.

► Подписывайтесь на телеграм-канал «Минфина»: главные финансовые новости

Шпионский код в вашем браузере

Исследователи обнаружили масштабную операцию по сбору данных, встроенную в расширения, доступные в официальных магазинах Chrome Web Store и Microsoft Edge Add-ons. Начиная с июля 2025 года (версия 5.5.0), эти программы начали перехватывать диалоги пользователей с самыми популярными AI-платформами, среди которых ChatGPT, Claude,Gemini, Copilot и Grok.

Механизм перехвата работает скрытно: специальные скрипты встраиваются в сессию браузера и получают доступ к внутренним процессам обмена данными (API). Это позволяет расширению в реальном времени копировать как запросы пользователя, так и ответы искусственного интеллекта, а также фиксировать метаданные, такие как время разговора и идентификаторы сессий.

«Черный список» расширений

Эксперты назвали конкретные программы, которые содержат код для сбора данных. Большинство из них принадлежит бренду Urban VPN.

В магазине Chrome Web Store:

  • Urban VPN Proxy (6 000 000 пользователей);
  • 1ClickVPN Proxy (600 000 пользователей);
  • Urban Browser Guard (40 000 пользователей);
  • Urban Ad Blocker (10 000 пользователей).

В магазине Microsoft Edge Add-ons:

  • Аналогичный набор расширений, где лидером также является Urban VPN Proxy с более чем 1,3 млн пользователей.

Примечательно, что некоторые из этих программ имели отметку «Рекомендуемые» от магазинов Google и Microsoft, что обычно должно гарантировать безопасность.

Политика конфиденциальности против реальности

Все эти расширения управляются американской компанией Urban Cyber Security Inc., которая связана с маркетинговой фирмой BiScience. Собранные данные передаются на серверы аналитики Urban VPN.

Хотя в политике конфиденциальности компании мелким шрифтом указано, что «входные и выходные данные ИИ» могут собираться для маркетинговых целей, исследователи указывают на существенные нарушения этики:

  • В описании расширений в магазине Chrome заявлено, что данные «не продаются третьим лицам», что вводит пользователей в заблуждение.
  • Функция слежения была добавлена через автоматическое обновление в июле 2025 года без явного предупреждения существующих пользователей.
  • В интерфейсе программ нет кнопки «Отказаться». Даже если отключить VPN или функции защиты, сбор данных о чатах продолжается.

Почему это важно

Этот инцидент демонстрирует критическую уязвимость корпоративной и личной безопасности в эпоху ИИ.

Пользователи часто используют чат-боты для работы: загружают туда программный код, черновики юридических документов, финансовые отчеты или обсуждают медицинские диагнозы. Поскольку эти VPN-расширения собирают информацию без разбора, маркетинговая компания получает доступ к огромному массиву конфиденциальных данных. Даже если они обещают «анонимизировать» данные, содержание самих диалогов может содержать информацию, которая позволяет идентифицировать личность или раскрыть коммерческую тайну.

Это очередное напоминание о том, что бесплатные VPN-сервисы почти всегда монетизируют своих пользователей, превращая их частную жизнь в товар.

Автор:
Редактор ленты новостей, журналист Ярослав Голобородько
Пишет на темы: макроэкономика, финансы, банки, инвестиции, фондовые и валютные рынки, криптовалюта
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою [email protected] для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Pepeto проти Blockdag проти Layer Brett проти Remittix та Little Pepe

Pepeto проти Blockdag проти Layer Brett проти Remittix та Little Pepe

Пост Pepeto проти Blockdag проти Layer Brett проти Remittix та Little Pepe з'явився на BitcoinEthereumNews.com. Криптоновини 18 вересня 2025 | 05:39 Шукаєте найкращу криптоінвестицію у 2025 році? Передпродажі можуть швидко змінити портфоліо і іноді змінити життя за одну ніч, якщо ви обираєте правильно, тому ми починаємо з фактів замість гасел і переходимо прямо до того, що працює, пройшло аудит і доступне сьогодні, а не туманні прагнення, які можуть змінюватися з циклами та згасати місяцями. У цьому порівнянні ми ставимо Pepeto (PEPETO) проти Blockdag, Layer Brett, Remittix та Little Pepe, використовуючи прості критерії, наміри команди та результати, ончейн докази, чіткість токеноміки, готовність DEX та кросчейн мосту, PayFi рейки, стейкінг та підготовку до лістингу, щоб ви могли діяти на основі фактів, а не хайпу, і впевнено приймати рішення до того, як наступний ріст ринку застане вас осторонь. Утиліті гра Pepeto: DEX без комісії, міст і сильний потенціал Pepeto розглядає підхід до мемкоїнів як платформу, а не жарт. Команда швидко випускає продукти, відточує деталі та з'являється щотижня, прагнучи до стабільності, а не миттєвого успіху. Дизайн з хардкапом закріплює PepetoSwap, біржу без комісії, де кожна угода проходить через PEPETO для вбудованого використання замість хайпу. Вже 850+ проєктів подали заявки на лістинг, що є родючим ґрунтом для обсягу, якщо лістинги відбудуться. Вбудований кросчейн міст додає розумну маршрутизацію для об'єднання ліквідності, скорочення зайвих кроків і зменшення прослизання, перетворюючи активність на стабільний попит на токени, оскільки кожен своп торкається PEPETO. Pepeto пройшов аудит незалежних експертів Solidproof та Coinsult, що є маркером довіри, відображеним у більш ніж 6,7 мільйона доларів, вже зібраних на передпродажі. Рання динаміка помітна. Передпродаж ставить ранніх покупців на початок черги зі стейкінгом та поетапним підвищенням ціни, і ця черга стає довгою. Корисність плюс мета, культура плюс інструменти - комбінація, яка зазвичай працює довше, ніж просто хайп. Переклад для вас: Pepeto переходить від шуму до використання. Якщо...
Поділитись
BitcoinEthereumNews2025/09/18 10:41
Assassin's Creed Syndicate в Steam стала доступна для українських гравців не лише російською мовою

Assassin's Creed Syndicate в Steam стала доступна для українських гравців не лише російською мовою

Community Influencer та Ubisoft Creator Agent Олександр Самойленко повідомив, що версія гри Assassin’s Creed Syndicate для Steam більше не обмежена російською л
Поділитись
Dev2025/12/18 22:26
Рождественские кризисы и новогодние сюрпризы на финансовых рынках

Рождественские кризисы и новогодние сюрпризы на финансовых рынках

В аналитических обзорах XFINE уже отмечалось, что конец года на финансовых рынках далеко не всегда является периодом тишины и предсказуемости.
Поділитись
MinFin2025/12/18 22:30