Zlonamjerno Chrome proširenje sa 100.000 korisnika tajno prikuplja razgovore s AI platformama
Stručnjaci za kibernetičku sigurnost otkrili su da popularno Chrome proširenje, instalirano na otprilike 100.000 uređaja, potajno prikuplja cjelokupan sadržaj korisničkih razgovora na vodećim platformama umjetne inteligencije. Posebno zabrinjava činjenica da u politici privatnosti prosirenja stoji tvrdnja kako se osobni podaci ne prikupljaju, dok njegov izvorni kod dokazuje suprotno.
Opseg praćenja i mehanizam rada
Prema analizi istraživača Jean-Marieja iz sigurnosne platforme MalExt Sentry, proširenje Prompt Optimizer – SecondBrain (verzija 2.3.1) sposobno je bilježiti sve upite i odgovore na nizu AI usluga. Na popisu obuhvaćenih servisa nalaze se:
- ChatGPT, Claude, Gemini i Grok,
- Meta AI, DeepSeek i Perplexity,
- Microsoft Copilot (uključujući verzije za privatne i poslovne korisnike).
Za razliku od klasičnih špijunskih programa koji zahtijevaju posebna dopuštenja ili interakciju s korisnikom, ovo proširenje počinje s radom odmah po instalaciji, a korisnici ga iznimno teško mogu primijetiti. Proširenje automatski aktivira stanje “pristanka” za prikupljanje podataka, potpuno zanemarujući stvarni izbor korisnika.

Unutar uslužnog programa nalazi se naizgled bezopasna datoteka naziva chatgpt_context_fetch_diagnostics.js, koja zapravo služi kao glavna komponenta za praćenje podataka. Proširenje izravno presreće mrežne komunikacijske mehanizme preglednika — kao što su Fetch API, XMLHttpRequest i WebSocket — čime preuzima sadržaj prije nego što se pošalje na poslužitelje AI usluga.
Ako presretanje mrežnog prometa nije moguće, uslužni program aktivira alate za praćenje sučelja (MutationObserver) te izravno čita sadržaj prikazan na web stranici. Na pojedinim platformama, poput Meta AI-ja, proširenje bilježi tekst čak i prije nego što korisnik pritisne tipku za slanje.
Istraživački tim ističe kako je ovo proširenje iznimno opasno za tvrtke koje koriste Microsoft 365 Copilot, jer može analizirati SignalR promet te izvući pitanja i odgovore unutar internih poslovnih razgovora.

Lažno šifriranje i manipulacija sučeljem
Razvojni tim SecondBraina https://www.thesecondbrain.io/?utm_source=www.google.com navodi kako se prikupljeni podaci šifriraju primjenom standarda AES-GCM prije slanja na udaljene poslužitelje. Međutim, istraživači su otkrili da se ključ za šifriranje izdaje izravno s poslužitelja SecondBraina, umjest da se generira lokalno na uređaju korisnika.
Oakav mehanizam omogućuje autorima proširenja potpuno dešifriranje svih prenesenih razgovora, čime šifriranje u kontekstu zaštite privatnosti postaje beskorisno.
Izvješće navodi i niz nedosljednosti između službenih pravila i stvarnog funkcioniranja:
- Obmanjujući opis: Na uvodnoj stranici u trgovini Chrome Web Store tvrdi se da se podaci ne prikupljaju, dok izvorni kod potvrdno bilježi cjelokupnu konverzaciju i šalje je u paketima na udaljene poslužitelje.
- Neaktivne kontrole: Jedina tipka za uključivanje i isključivanje u sučelju zapravo samo skriva ili prikazuje ikonu na zaslonu, bez onemogućavanja pozadinskog prikupljanja podataka.

Preporuke za sigurnosnu zaštitu
Sigurnosni stručnjaci savjetuju svim korisnicima da odmah provjere popis instaliranih proširenja u svojem pregledniku i uklone navedeni program.
Za poslovne subjekte i mrežne administratore preporučuju se sljedeći koraci:
- Blokada proširenja: Postavite pravila upravljanja preglednikom koja blokiraju proširenje putem njegovog jedinstvenog ID-a: aajjgdpofhhcjmjoombjdfepplndhgcp.
- Nadzor mrežnog prometa: Pratite i blokirajte odlazne veze prema domenama ingest.secondbrain.is i optimize.secondbrain.is kako biste spriječili curenje podataka.
Organizacije koje primjenjuju Microsoft 365 Copilot trebaju analizirati ovaj incident kao ozbiljan rizik od narušavanja sigurnosti poslovnih podataka, budući da su se interni i povjerljivi dokumenti mogli neovlašteno prenositi izvan organizacijskog sustava.