Milyonlarca chatbot görüşmesi durduruluyor ve Chrome VPN aracılığıyla satılıyor



Ücretsiz Google Chrome uzantısı, ChatGPT, Claude, Gemini, DeepSeek ve Grok gibi sohbet robotlarıyla yapılan özel görüşmeleri (altı milyon kullanıcının izniyle) toplar ve ticarileştirir.

Tel Aviv merkezli siber güvenlik firması Koi tarafından yakın zamanda yapılan bir araştırmada, ücretsiz bir Google Chrome uzantısının Kentsel VPN Proxy’siyapay zeka sohbet robotları ile özel kullanıcı konuşmalarını toplamak ve pazarlamak için ChatGPT, Claude, Spirit, DeepSeek e Grok.

Araştırmacı Idan Dardikman’a göre uzantı yaklaşık olarak altı milyon kullanıcıAI platformlarında oluşturulan içeriği engellemek ve yakalamak için tasarlanmış “yürütücü” komut dosyalarını içerir. Koleksiyon, tıbbi sorular, finansal veriler, özel kod ve kişisel ikilemler de dahil olmak üzere bir chatbot’a “bir kullanıcının sorabileceği her şeyi” kapsayacak ve daha sonra “pazarlama analitiği” amacıyla satışa sunulacak.

Raporda, VPN hizmetinin etkin olup olmadığına bakılmaksızın uzantının veri toplamaya nasıl devam edeceği açıklanıyor. Ayrıca toplama mekanizması varsayılan olarak açık olacaktır; Uzantının yüklendiği andan itibaren yapay zeka asistanlarıyla yapılan görüşmeler potansiyel olarak açığa çıkıyor. Alıntılanan bir nota göre Forbes kullanıcının koleksiyonu devre dışı bırakması için görünür bir seçenek olmayacaktır. Bu açıklamaya göre süreci durdurmanın tek yolu uzantıyı kaldırmak olacaktır.

Araştırmaya göre Urban VPN Proxy’nin arkasındaki şirket Urban Cyber ​​Security Inc, veri paylaşımını gizlemeyecek. Gizlilik politikasında, şirketin “göz atma verilerini” bir bağlı kuruluş olan veri komisyoncusu ile paylaştığı açıkça belirtildi. BiBilimham bilgileri ticari kullanım ve ortaklarla paylaşım için “içgörülere” dönüştürecek.

Buna paralel olarak, rapora göre uzantının Chrome Web Mağazası’ndaki sayfası, bu uygulamalarla çelişen, verilerin “onaylanan kullanım durumları” dışında üçüncü taraflara satılmayacağını ve ana işlevsellikle ilgisi olmayan amaçlarla kullanılmayacağını belirten mesajlar görüntüleyecek.

Forbes olacağını belirtiyor yedi başvuru daha Aynı yayıncıdan, toplam iki milyondan fazla müşteriye sahip, aynı AI konuşma toplama özelliklerine sahip. Neredeyse hepsi Chrome mağazasında “öne çıkan” rozetini sergiliyordu.

Dardikman, bu uzantılara sahip kullanıcıların bunları derhal kaldırmasını ve Temmuz ayından bu yana yapılan AI konuşmalarının yakalanıp paylaşılmış olabileceğini varsaymalarını öneriyor.

Söz konusu uzantının Chrome’da yüklü olup olmadığını doğrulamak için Chrome’daki adres çubuğuna “chrome://extensions/” yazın ve etkinleştirilmiş/devre dışı bırakılmış uzantıları görmek için arama yapın.



Kaynak bağlantısı