Bezbednosni stručnjaci iz kompanije Koi Security otkrili su da su ove ekstenzije, dostupne u zvaničnim onlajn prodavnicama za pregledače Google Chrome i Microsoft Edge, imale mogućnost da prate i šalju sadržaj komunikacije sa AI uslugama na udaljene servere, najčešće bez jasnog i razumljivog obaveštavanje za same korisnike.
Posebno zabrinjava činjenica i da su se ovi sporni dodaci zapravo reklamirali kao alati za zaštitu privatnosti, poput VPN servisa ili dodataka za onemogućavanje reklama, a što je kod korisnika stvorilo osećaj lažne sigurnosti.
Prema nalazima stručnjaka, ekstenzije su ubacivale sopstveni programski kod u web-stranice popularnih AI servisa kao što su ChatGPT, Gemini, Claude i Copilot. Time su one mogle da "presretnu" mrežni saobraćaj i zabeleže sve što korisnik napiše AI modelu, kao i sve odgovore koje dobije od AI usluge.
Takođe, prikupljeni podaci nisu obuhvatali samo tekstualni deo razgovora, već i dodatne tehničke informacije, uključujući vremenske oznake (eng. timestamp) i podatke o samoj instanci razgovora.
Istraživanje je pokazalo i da se ovakvo ponašanje nastavilo čak i kada su korisnici isključili pojedine opcije unutar ovih ekstenzija, što znači da je jedini siguran način da se prikupljanje podataka zaustavi bio potpuno uklanjanje dodatka iz web pregledača.
Najveći broj instalacija imale su ekstenzije poput Urban VPN Proxy i 1ClickVPN Proxy, a koje su zajedno imale milione korisnika samo na Chrome platformi, dok su njihove verzije za browser Edge dodatno proširile obim potencijalno ugroženih korisnika.
Iako su pravilima privatnosti postojali navodi o obradi komunikacije sa AI modelima, te informacije su bile skrivene u dugim i nejasnim tekstovima koje većina korisnika ionako ne čita pažljivo - ili ne čita uopšte. Nasuprot tome, marketinški opisi u onlajn prodavnicama naglašavali su bezbednost i zaštitu privatnosti.
Stručnjaci upozoravaju i da razgovori sa AI modelima često sadrže veoma osetljive podatke, uključujući poslovne informacije, poverljiv ili nebzezbedam programski kod, kao i lična pitanja vezana za zdravlje ili finansije.
Iako trenutno nema dokaza da su ovi podaci korišćeni za direktne zloupotrebe, potvrđeno je da su prosleđivani trećim stranama u svrhe analitičke obrade i marketinga, što samo po sebi predstavlja ozbiljan rizik po privatnost korisnika.
Preuzmite Newsmax Balkans aplikaciju:
Pratite nas na društvenim mrežama:
Komentari (0)