当前位置:首页 > Deepseek最新资讯 > 正文内容

下载超 90 万次:两款 Chrome 扩展会窃取你的 ChatGPT Dee

3个月前 (01-08)Deepseek最新资讯75

  IT之家 1 月 8 日消息,OX Security 安全团队于 2025 年 12 月 30 日发布博文,报告称 Chrome 网上应用店中存在两款伪装成合法 AI 工具的恶意扩展程序,下载量已超过 90 万次,专门窃取 ChatGPT 和 DeepSeek 等热门大模型的聊天内容。

  前者下载量超过 60 万次,还获得了 Google Chrome 商店的“精选(Featured)”徽章。该徽章通常代表扩展程序遵循了官方推荐的最佳实践,这直接误导了大量用户下载。IT之家发文前访问相关链接,目前两款扩展已经被下架。

  攻击者采用了极具欺骗性的“李代桃僵”战术deepseek。他们全盘复制了合法扩展程序“AITOPIA”的功能与界面,诱导用户认为自己安装的是正版工具。

  恶意代码隐藏在看似无害的“收集匿名分析数据”请求背后,一旦用户点击同意,插件便会利用“读取所有网站内容”的高权限,实时抓取 DOM 元素中的聊天记录。

  此外,攻击者还滥用 AI 网页开发平台 Lovable 来托管其隐私政策和基础设施,以此隐藏真实身份,增加了溯源难度。

  被窃取的数据远不止 AI 聊天记录。恶意扩展会每隔 30 分钟将受害者的完整浏览器标签页 URL、搜索关键词(含敏感词)以及可能包含会话令牌(Session Tokens)的 URL 参数打包发送至远程命令与控制(C2)服务器。

  这意味着,企业的内部组织架构、开发人员的源代码查询以及用户的个人身份信息(PII)均面临暴露风险,这些数据极易被用于商业间谍活动、定向网络钓鱼或在黑市出售。原文出处:下载超 90 万次:两款 Chrome 扩展会窃取你的 ChatGPT DeepSeek AI 对话,感谢原作者,侵权必删!

标签: deepseek

“下载超 90 万次:两款 Chrome 扩展会窃取你的 ChatGPT Dee” 的相关文章

12月6日DeepSeek预测:76人vs雄鹿,字母哥缺阵马克西能否率队双杀?

12月6日DeepSeek预测:76人vs雄鹿,字母哥缺阵马克西能否率队双杀?

  北京时间12月6日09:00,雄鹿将坐镇主场迎战76人,这是双方本赛季第二次交手。目前76人以12胜9负暂列东部第7,雄鹿10胜13负排名第10,此役胜负将直接影响两队季后赛席位争夺形...

以新发展理念为指引 加快构建新发展格局——习近平总书记引领中国经济高质量发展

以新发展理念为指引 加快构建新发展格局——习近平总书记引领中国经济高质量发展

  “完整准确全面贯彻新发展理念,加快构建新发展格局”,7月23日,习近平总书记主持党外人士座谈会时强调。   决胜“十四五”、谋划“十五五”的关键时刻,7月30日,中共...

DeepSeek V3.2 正式版发布,V4 还没来,但已经是开源模型里 Age

DeepSeek V3.2 正式版发布,V4 还没来,但已经是开源模型里 Age

  同时,这次V3.2 正式版发布最值得一提的是,把思考过程融入到了工具调用中,模型能够同时支持思考模式和非思考模式的工具调用。在各类智能体工具调用评测集上,DeepSeek-V3.2 达...

塞斯科和霍伊伦是两种风格

塞斯科和霍伊伦是两种风格

  看了那个塞斯科近80脚射门,一大半都是禁区外远射,也有很多盘带后的射门,这应该是一个喜欢回撤拿球的中锋,机动性很强,霍伊伦是典型的禁区里找机会的中锋,不喜欢拿球。  ...

DeepSeek预测:多特蒙德VS亚特兰大!吉拉西火力全开,大黄蜂主场狂蛰真蓝黑

DeepSeek预测:多特蒙德VS亚特兰大!吉拉西火力全开,大黄蜂主场狂蛰真蓝黑

  北京时间2月18日凌晨4点,欧冠1/8决赛附加赛首回合将在威斯特法伦球场打响。德甲豪门多特蒙德(联赛第9)将坐镇主场迎战意甲劲旅亚特兰大(联赛第17)。这是改制后的欧冠首次出现36队联...

华金证券-电子行业周报:AI半导体,DeepSeek~V3.1加速国产算力-25

华金证券-电子行业周报:AI半导体,DeepSeek~V3.1加速国产算力-25

  DeepSeek-V3.1正式发布:本次升级包含以下主要变化。(1)混合推理架构:同时支持思考模式与非思考模式;(2)更高思考效率:相比DeepSeek-R1-0528,DeepSee...