Разширение за Chrome с приблизително 100 000 инсталации тихо събира всяка подкана и отговор от изкуствен интелект, въведени в девет основни платформи за изкуствен интелект.

Въпреки че официалното му описание и политиката за поверителност изрично твърдят, че не се събират лични данни, разширението „Prompt Optimizer – SecondBrain“ (идентификатор: aajjgdpofhhcjmjoombjdfepplndhgcp, версия 2.3.1) активно улавя потребителските взаимодействия в ChatGPT, Claude, Gemini, Grok, Meta AI, DeepSeek, Perplexity, както и в потребителските и корпоративните версии на Microsoft Copilot.

За разлика от типичния шпионски софтуер, който разчита на изрично взаимодействие с потребителя, това разширение не изисква потребителско въвеждане след инсталирането му. В момента, в който се зареди, неговият фонов процес се стартира и принудително задава стойностите на вътрешното хранилище за съгласие на „прието“, за събиране на данни на „включено“ и за защита на „изключено“, независимо от това какво действително избира потребителят.

Фонов слушател на събитието tabs.onUpdated работи без филтър за URL адреси, което означава, че всяко посещение на страница където и да е в браузъра активира разширението, за да изтегли отново отдалечен конфигурационен файл, който се обновява на всеки 60 секунди и управлява правилата за улавяне на данни.

Самият механизъм за улавяне на данни се крие във файл със подвеждащото име chatgpt_context_fetch_diagnostics.js. Въпреки диагностичното си име, той работи във всички девет AI платформи, като подменя основни мрежови функции на браузъра — window.fetch, XMLHttpRequest.open, XMLHttpRequest.send и конструктора WebSocket.

Според прегледа на сигурността от изследователя Жан-Мари от MalExt Sentry в Chrome Web Store, това пренаписване на функции позволява на разширението да прихваща трафика, преди той изобщо да достигне до целевата услуга за изкуствен интелект.

Там, където мрежовите куки не са достатъчни, три отделни MutationObserver извличат отговорите на асистента директно от рендерираните уеб страници, докато кейлогъри улавят въведените данни в платформи като Meta AI, преди съобщенията изобщо да бъдат изпратени.

Разширението представлява сериозен риск за корпоративните среди, тъй като е насочено конкретно към хоствания от клиенти Copilot на Microsoft 365, като анализира рамките на протокола SignalR, за да извлече подканите и отговорите на ботове.

Организациите, които разрешават това разширение, рискуват изтичане на вътрешни корпоративни комуникации извън границите на своята сигурност. Подобни вектори за изтичане на данни засилват по-широките опасения около уязвимостите на AI подканите в корпоративните среди.

Уловените данни се групират, компресират и шифроват с AES-GCM преди предаване към ingest.secondbrain.is/context.

Ключът за шифроване обаче се издава директно от сървърите на SecondBrain, вместо да се генерира локално, което позволява на доставчика да декриптира всяка качена партида разговори — твърдение, потвърдено чрез декриптиране на уловения трафик и съпоставяне на удостоверяващите тагове.

Разминаването между заявените политики за поверителност на SecondBrain и техническото изпълнение е поразително. Докато описанието в магазина декларира нулево събиране на данни, интерфейсът не предоставя механизъм за деактивиране на фоновото събиране, се посочва в доклада на MalExt Sentry.

Единственият видим превключвател просто контролира дали се появява плаващ бутон на потребителския интерфейс, докато по-старите екрани за съгласие остават неактивни в кодовата база.

Специалистите по защита трябва да обърнат внимание на тези рискове, свързани с разширенията, заедно с по-широките уязвимости в сигурността на Chrome, които влияят на безопасността на крайните точки на браузъра.

Екипите за сигурност и отделните потребители трябва да предприемат незабавни стъпки за коригиране на ситуацията:

  • Налагане на списъци за блокиране на разширения: Блокирайте разширението с идентификатор aajjgdpofhhcjmjoombjdfepplndhgcp, като използвате политиките ExtensionInstallBlocklist в Google Chrome и Microsoft Edge.
  • Мониторинг на мрежовите дестинации: Одитирайте мрежовите дневници за изходящи връзки към ingest.secondbrain.is и optimize.secondbrain.is, тъй като крайните дестинации се контролират от сървъра.
  • Оценка на риска за Enterprise Copilot: Организациите, работещи с Microsoft 365 Copilot, трябва да третират това разширение като активна заплаха за извличане на данни, а не като незначителен проблем с поверителността на потребителите.