PulseAugur
实时 13:29:48
Русский(RU) Расширение Gemini для Chrome: что оно реально видит и как не поставить подделку

恶意 Chrome 扩展窃取 AI 聊天数据,利用 Gemini 面板漏洞

已报告两起涉及 AI 驱动的 Chrome 扩展的独立安全事件,凸显了用户数据的风险。一起事件涉及 16 个扩展,它们通过拦截网络请求秘密窃取授权令牌,影响了约 900 名用户。另一场活动则利用了两个伪装成 ChatGPTDeepSeek 工具的扩展,在匿名分析的幌子下,将完整的聊天记录发送到外部服务器,影响了近一百万用户。Chrome Gemini 面板中一个独立的架构漏洞允许具有基本权限的扩展注入 JavaScript,可能在未经用户明确同意的情况下访问摄像头、麦克风和文件,尽管该漏洞现已得到修复。 AI

影响 凸显了通过恶意 AI 浏览器扩展进行数据泄露和未经授权访问的重大风险,敦促用户验证权限和扩展的合法性。

排序理由 该集群详细介绍了与 AI 驱动的浏览器扩展相关的安全漏洞和恶意活动,这属于‘工具’类别,因为它涉及对软件工具的滥用。

在 dev.to — LLM tag 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

恶意 Chrome 扩展窃取 AI 聊天数据,利用 Gemini 面板漏洞

报道来源 [1]

  1. dev.to — LLM tag TIER_1 Русский(RU) · Promptra Team ·

    Gemini for Chrome Extension: What It Actually Sees and How Not to Get a Fake

    <p>Девятьсот тысяч установок и названия со словами ChatGPT и DeepSeek не помешали двум расширениям каждые полчаса отправлять переписку на чужой сервер — разбираемся, какие разрешения запрашивает расширение Gemini или ChatGPT для браузера и как проверить его за пять минут.</p> <p>…