当前位置:首页 > Deepseek最新资讯 > 正文内容

下载超 90 万次:两款 Chrome 扩展会窃取你的 ChatGPT Dee

5个月前 (01-08)Deepseek最新资讯78

  IT之家 1 月 8 日消息,OX Security 安全团队于 2025 年 12 月 30 日发布博文,报告称 Chrome 网上应用店中存在两款伪装成合法 AI 工具的恶意扩展程序,下载量已超过 90 万次,专门窃取 ChatGPT 和 DeepSeek 等热门大模型的聊天内容。

  前者下载量超过 60 万次,还获得了 Google Chrome 商店的“精选(Featured)”徽章。该徽章通常代表扩展程序遵循了官方推荐的最佳实践,这直接误导了大量用户下载。IT之家发文前访问相关链接,目前两款扩展已经被下架。

  攻击者采用了极具欺骗性的“李代桃僵”战术deepseek。他们全盘复制了合法扩展程序“AITOPIA”的功能与界面,诱导用户认为自己安装的是正版工具。

  恶意代码隐藏在看似无害的“收集匿名分析数据”请求背后,一旦用户点击同意,插件便会利用“读取所有网站内容”的高权限,实时抓取 DOM 元素中的聊天记录。

  此外,攻击者还滥用 AI 网页开发平台 Lovable 来托管其隐私政策和基础设施,以此隐藏真实身份,增加了溯源难度。

  被窃取的数据远不止 AI 聊天记录。恶意扩展会每隔 30 分钟将受害者的完整浏览器标签页 URL、搜索关键词(含敏感词)以及可能包含会话令牌(Session Tokens)的 URL 参数打包发送至远程命令与控制(C2)服务器。

  这意味着,企业的内部组织架构、开发人员的源代码查询以及用户的个人身份信息(PII)均面临暴露风险,这些数据极易被用于商业间谍活动、定向网络钓鱼或在黑市出售。原文出处:下载超 90 万次:两款 Chrome 扩展会窃取你的 ChatGPT DeepSeek AI 对话,感谢原作者,侵权必删!

标签: deepseek

“下载超 90 万次:两款 Chrome 扩展会窃取你的 ChatGPT Dee” 的相关文章

【国元研究】传媒行业周报——可灵Q2营收超2.5亿,DeepSeek-V3.1

【国元研究】传媒行业周报——可灵Q2营收超2.5亿,DeepSeek-V3.1

  周度涨跌情况(2025.8.16-2025.8.22,下同):传媒行业(申万)上涨5.17%,排名行业第6名,同期沪深300涨4.18%,上证指数涨3.49%,深证成指涨4.57%,创...

2025年10月deepseek排名优化推荐:知名机构对比评测报告

2025年10月deepseek排名优化推荐:知名机构对比评测报告

  当企业在DeepSeek、豆包、通义千问等生成式引擎里搜不到自己,当新品发布三天就被竞品信息淹没,当投入重金却换不来一条有效询盘,「deepseek排名优化」就成了市场、公关与增长部门...

湖南涟源:涟水之畔“和惠”暖 梅山深处终端新

湖南涟源:涟水之畔“和惠”暖 梅山深处终端新

  在湖南省娄底涟源市,一场以“和惠”为名的终端革命正悄然生长——涟源市烟草专卖局(分公司)立足“服务有特色、转型有特点、终端有特质”的“三特”建设策略,用数字化赋能、多元化破局、低成本提...

让AI在金融企业落地——2025全球商业创新大会金融专题论坛成功举办!

让AI在金融企业落地——2025全球商业创新大会金融专题论坛成功举办!

  2025年8月16日,在“2025全球商业创新大会”上,用友金融成功举办“让AI在金融企业落地”金融专题论坛。来自银行、证券、保险、租赁等领域的领军企业高管、权威学者与技术专家齐聚一堂...

10月18日DeepSeek预测:黄蜂vs尼克斯,布里奇斯率队挑战残阵尼克斯

10月18日DeepSeek预测:黄蜂vs尼克斯,布里奇斯率队挑战残阵尼克斯

  北京时间10月18日07:30,NBA季前赛将迎来夏洛特黄蜂客场挑战纽约尼克斯的焦点战。作为东部传统劲旅,黄蜂虽在上赛季仅列东部第14,但季前赛已展现复苏迹象;而高居东部第3的尼克斯则...

数博会1分钟|Deepseek带你速览全球五大顶尖AI大模型

数博会1分钟|Deepseek带你速览全球五大顶尖AI大模型

  来自OpenAI的GPT5,参数千亿级,多模态全能王。科研、金融、医疗决策 样样精通。来自Anthropic的Claude4,安全性天花板,法律、医疗高风险场景首选!长上下文处理超10...