已报告两起涉及 AI 驱动的 Chrome 扩展的独立安全事件,凸显了用户数据的风险。一起事件涉及 16 个扩展,它们通过拦截网络请求秘密窃取授权令牌,影响了约 900 名用户。另一场活动则利用了两个伪装成 ChatGPT 和 DeepSeek 工具的扩展,在匿名分析的幌子下,将完整的聊天记录发送到外部服务器,影响了近一百万用户。Chrome Gemini 面板中一个独立的架构漏洞允许具有基本权限的扩展注入 JavaScript,可能在未经用户明确同意的情况下访问摄像头、麦克风和文件,尽管该漏洞现已得到修复。 AI
影响 凸显了通过恶意 AI 浏览器扩展进行数据泄露和未经授权访问的重大风险,敦促用户验证权限和扩展的合法性。
排序理由 该集群详细介绍了与 AI 驱动的浏览器扩展相关的安全漏洞和恶意活动,这属于‘工具’类别,因为它涉及对软件工具的滥用。
- ChatGPT
- DeepSeek
- Gal Weitzman
- Gemini
- Chrome
- LayerX Security
- Moshe Siman Tov Bustan
- Or Eshed
- OX Security
- Unit 42
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →