Увага! Шкідливі розширення Chrome викрадають ваші розмови з ChatGPT та DeepSeek
Фахівці з кібербезпеки нещодавно виявили дві нові шкідливі розширення в офіційному магазині Chrome, які призначені для крадіжки розмов користувачів з OpenAI ChatGPT та DeepSeek, а також збору даних про перегляд інтернету. Вся ця інформація потрапляє на сервери зловмисників.
Які розширення викликають загрозу?
- Chat GPT for Chrome з GPT-5, Claude Sonnet та DeepSeek AI (ID: fnmihdojmnkclgjpcoonokmkhjpjechg) – більше 600 000 користувачів;
- AI Sidebar з Deepseek, ChatGPT, Claude та іншими (ID: inhcgfpbfdjbjogdfjbclgolkmhnooop) – близько 300 000 користувачів.
Ці цифри сумарно показують, що понад 900 тисяч осіб стали потенційними жертвами нечесного збору даних. Нова атака стала продовженням подібних випадків, як-от Urban VPN Proxy, яке вже було викрите у шпигунстві за розмовами користувачів із чатботами штучного інтелекту.
Що таке Prompt Poaching?
Цю методику підловлення вводів користувачів у AI-чати дослідники охрестили як Prompt Poaching. У чому суть? Зловмисники через шкідливі розширення у браузері крадуть повідомлення користувачів і всі URL вкладок у Chrome кожні 30 хвилин, потім відправляють ці дані на віддалений сервер керування.
Ось що розповідає фахівець OX Security Моше Сіман Тов Бостан: «Шкідливе ПЗ просить дозволити збір «анонімної, неідентифікованої аналітики», а насправді вивантажує всю переписку з ChatGPT та DeepSeek». Це означає, що всі ваші особисті дані, ідеї, пошукові запити можуть опинитися у руках шахраїв.

Як працюють підробні розширення?
Зловмисники маскують свої розширення під популярне легітимне додаток «Chat with all AI models (Gemini, Claude, DeepSeek…) & AI Agents» від AITOPIA, що має близько мільйона юзерів. На момент написання матеріалу, деякі з цих шкідливих розширень ще можна було завантажити, однак «Chat GPT for Chrome з GPT-5» втратив свій «Featured» статус на Chrome Web Store.
Після інсталяції такі плагіни просять дозволити збір «анонімної поведінкової аналітики» для «поліпшення віджету». Але насправді запускається збір абсолютно всіх відкритих вкладок та повідомлень із чатів.
Це здійснюється через пошук конкретних DOM-елементів на сторінці, вилучення тексту повідомлень і тимчасове зберігання локально. Потім інформація відправляється на сервери з доменами chatsaigpt[.]com та deepaichats[.]com.
Розробники шкідливих розширень також використовують інструмент Lovable – платформу на базі штучного інтелекту для створення сайтів, щоб ховати свої політики конфіденційності та іншу технічну інфраструктуру на доменах chataigpt[.]pro та chatgptsidebar[.]pro. Все це робиться, щоб ускладнити виявлення їхньої діяльності.
Які ризики загрожують користувачам?
Встановлення таких розширень може призвести до масштабних витоків інформації:
- Персональні переписки з чатботами ChatGPT і DeepSeek;
- Історія браузера, включаючи внутрішні корпоративні посилання;
- Конфіденційні бізнес-дані та інтелектуальна власність.
Здобута інформація може бути використана для корпоративного шпигунства, крадіжок особистості, цільових фішингових атак або продаватися на нелегальних форумах в даркнеті. Якщо працівники компанії випадково встановили такі плагіни, це створює велику загрозу для безпеки всієї організації.
Правдиві розширення теж вплуталися у Prompt Poaching
Secure Annex виявила, що навіть популярні легальні розширення, як-от Similarweb (1 млн користувачів) і Stayfocusd від Sensor Tower (600 тисяч користувачів), теж займаються збиранням вводів у AI-чати, хоча повідомляють про це у своїх офіційних політиках.
Similarweb додала функціонал моніторингу розмов у травні 2025 року, а оновлення від січня 2026 року включає спливаюче вікно з детальними умовами використання, де відкрито йдеться про збирання даних із AI-інструментів:
«До цієї інформації належать підказки, запити, контент, завантажені файли (зображення, відео, текст, CSV) і інші вводи у штучний інтелект, а також результати й вихідні дані з таких інструментів».
Подальше дослідження показало, що Similarweb використовує методи DOM-скрапінгу або перехоплення стандартних браузерних API (fetch(), XMLHttpRequest()), аналогічно Urban VPN Proxy, завантажуючи віддалені конфігураційні файли з парсингом логіки для різних AI-сервісів: ChatGPT, Anthropic Claude, Google Gemini та Perplexity.

Як реагувати користувачам?
Ось кілька порад, щоб зберегти свої дані в безпеці:
- Регулярно перевіряйте список встановлених розширень у браузері;
- Видаляйте підозрілі або невідомі плагіни, навіть якщо вони мають статус «Рекомендовані»;
- Утримуйтеся від встановлення додатків з неперевірених джерел.
Найцінніший інструмент захисту — це ваша пильність і обачність. Навіть популярні й «офіційні» розширення можуть збирати більше інформації, ніж варто довіряти. Будьте уважними, щоб не стати черговою жертвою кібератак і не допустити витоку важливих даних.