Исследователи безопасности выявили, что популярное браузерное расширение Urban VPN Proxy незаметно собирало данные о переписках пользователей с ИИ-сервисами. Речь идёт о диалогах с ChatGPT, Gemini, Claude, Copilot и другими платформами, которые многие используют для работы, учёбы и личных запросов.
Анализ показал, что в код расширения встроены скрипты, перехватывающие ввод и ответы на страницах ИИ-чатов. Сбор данных происходил по умолчанию и не зависел от того, был ли активирован сам VPN-режим. Пользователь мог считать, что просто пользуется бесплатным инструментом для анонимности, тогда как расширение параллельно передавало содержимое разговоров на сторонние серверы.
Под угрозой оказались миллионы пользователей. В перехваченных данных могли находиться чувствительные сведения: рабочие материалы, финансовые и медицинские вопросы, личные обсуждения, которые люди не рассчитывали раскрывать третьим лицам. При этом в интерфейсе расширения не было явных предупреждений о таком сборе информации.
Эксперты подчёркивают, что инцидент наглядно демонстрирует риски использования бесплатных VPN-расширений и дополнений с широкими правами доступа. Даже популярные инструменты с большим числом установок могут нарушать приватность, особенно когда речь идёт о взаимодействии с ИИ-сервисами, которым пользователи доверяют конфиденциальные данные.