PulseAugur
中
实时 08:07:39
Русский(RU) Расширение Gemini для Chrome: что оно реально видит и как не поставить подделку

恶意 Chrome 扩展窃取 AI 聊天数据,利用 Gemini 面板漏洞

已报告两起涉及 AI 驱动的 Chrome 扩展的独立安全事件,凸显了用户数据的风险。一起事件涉及 16 个扩展,它们通过拦截网络请求秘密窃取授权令牌,影响了约 900 名用户。另一场活动则利用了两个伪装成 ChatGPT 和 DeepSeek 工具的扩展,在匿名分析的幌子下,将完整的聊天记录发送到外部服务器,影响了近一百万用户。Chrome Gemini 面板中一个独立的架构漏洞允许具有基本权限的扩展注入 JavaScript,可能在未经用户明确同意的情况下访问摄像头、麦克风和文件,尽管该漏洞现已得到修复。 AI

影响 凸显了通过恶意 AI 浏览器扩展进行数据泄露和未经授权访问的重大风险,敦促用户验证权限和扩展的合法性。

排序理由 该集群详细介绍了与 AI 驱动的浏览器扩展相关的安全漏洞和恶意活动,这属于‘工具’类别,因为它涉及对软件工具的滥用。

在 dev.to — LLM tag 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

恶意 Chrome 扩展窃取 AI 聊天数据,利用 Gemini 面板漏洞

本文如何被排名

Signal score
0 / 100
Composite score across the factors below. Higher = stronger signal that this story matters right now.
Newsworthiness bucket
Tool
该集群详细介绍了与 AI 驱动的浏览器扩展相关的安全漏洞和恶意活动,这属于‘工具’类别,因为它涉及对软件工具的滥用。
Source corroboration
Single-source cluster
Only one publisher covered this so far. Single-source stories can still rank when the publisher is high-authority, but they lack cross-source corroboration.
Topics
product, safety
Editorial topic classification. Feeds into how the story surfaces on /topic/<slug> hub pages and into the per-entity coverage mix.
AI-industry relevance
High
Clearly on-topic for AI-industry coverage.
Story freshness
61 days old
Aged out of breaking-news scoring windows; ranking reflects the durable signal from the full source set.

完整方法见我们的编辑标准。

报道来源 [1]

  1. dev.to — LLM tag TIER_1 Русский(RU) · Promptra Team ·

    Gemini for Chrome 扩展程序:它实际看到的内容以及如何避免被骗

    <p>Девятьсот тысяч установок и названия со словами ChatGPT и DeepSeek не помешали двум расширениям каждые полчаса отправлять переписку на чужой сервер — разбираемся, какие разрешения запрашивает расширение Gemini или ChatGPT для браузера и как проверить его за пять минут.</p> <p>…