Chrome扩展监控ChatGPT、Claude、Gemini及其他平台上的AI对话

admin 2026-08-04 05:44:20 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 安全研究人员发现Chrome扩展PromptOptimizer-SecondBrain(版本2.3.1)存在严重隐私风险。该插件宣称零数据收集,但实际上会强制截获用户在ChatGPT、Claude、Gemini等主流AI平台上的所有对话。插件安装后无需用户操作即自动启动,强制覆盖用户设置以开启数据采集。截获的数据经AES-GCM加密后传输至远程服务器,但加密密钥由服务商控制,其有能力解密所有数据。建议立即卸载该插件,并检查其他AI助手类插件的权限。 综合评分: 86 文章分类: 恶意软件,安全意识,数据泄露


cover_image

Chrome 扩展监控 ChatGPT、Claude、Gemini 及其他平台上的 AI 对话

sec随谈 sec随谈

sec随谈

2026年7月29日 09:59 北京

在小说阅读器读本章

去阅读

Prompt Optimizer – SecondBrain 是一款Chrome浏览器扩展插件,核心功能是优化你写给AI聊天机器人的提示词(Prompt),让你的AI输出结果更精准。

摘要

#

安全研究人员发现,尽管Prompt Optimizer – SecondBrain(插件ID:aajjgdpofhhcjmjoombjdfepplndhgcp,版本2.3.1)在Chrome应用商店的官方隐私政策中明确宣称”零个人数据收集”,但实际上该插件正在主动截获用户在ChatGPT、Claude、Gemini、Grok、Meta AI、DeepSeek、Perplexity,以及Microsoft Copilot个人版和企业版上的所有对话交互。与常见需要用户主动触发的间谍软件不同,这款插件只要安装完成,无需任何用户操作就会自动启动——插件加载的那一刻,其后台工作进程便会立即启动,并强制将内部存储的相关配置值改写为:同意(consent)=”已同意”、数据采集(collection)=”开启”、保护(protection)=”关闭”,无论用户实际选择了什么设置,均会被强制覆盖。

具体运作方式

#

该插件设置了一个不带URL过滤条件的后台监听器(监听tabs.onUpdated事件),这意味着你在浏览器里访问任何页面,都会唤醒该插件重新拉取一份远程配置文件——这份配置文件每60秒刷新一次,用来决定具体的数据采集规则。

对于企业用户而言,风险更加突出:如果组织允许员工安装这款插件,就有可能导致内部公司通信内容泄露到企业安全边界之外。

数据加密的”猫腻”

#

被截获的数据会先进行打包、压缩,并使用AES-GCM加密后,再传输至ingest.secondbrain.is/context这一地址。然而问题在于:加密密钥是由SecondBrain的服务器直接发放的,而不是在用户本地生成的——这意味着该服务提供商完全有能力解密每一批上传的对话内容。这一结论已经过研究人员实际验证:他们成功解密了截获的传输数据,并核对了其中的身份验证标签(authentication tags),证实了这一说法。

SecondBrain官方所宣称的隐私政策,与其实际的技术实现之间存在着相当明显的落差——应用商店页面上宣称”零数据收集”,但实际界面中却没有提供任何真正意义上的关闭开关。

补充背景:这不是孤立事件

#

值得一提的是,这类”AI对话监控型恶意插件”最近半年内已经曝出多起类似案例,规模都不小:

  • Urban VPN及其关联的7款插件

    (涉及超过800万用户)——伪装成VPN/广告拦截/浏览器安全工具,实际截获AI对话并出售给数据经纪公司

  • Smart Sidebar、AI Assistant等插件

  • 两款伪装成ChatGPT/DeepSeek集成工具的插件

    (涉及90万用户),每30分钟就会将完整对话内容及浏览器标签页URL外传至攻击者控制的服务器

建议

鉴于这一情况,建议:

  1. 立即卸载”Prompt Optimizer – SecondBrain”这款插件

    ,尤其是如果你曾用它处理过任何敏感、机密或涉及公司内部信息的对话内容

  2. 检查自己Chrome里安装的其他”AI助手类”插件,尤其是那些声称”隐私优先”却要求较高权限(比如能读取所有网页内容)的插件

  3. 可以打开Chrome开发者工具的Network标签页,观察该类插件是否存在异常的外部网络请求

  4. 如果你是企业IT/安全管理人员,建议将此插件加入企业浏览器管理策略的黑名单

参考链接:

https://malext.io/reports/BrainDrain/


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:sec随谈 sec随谈 sec随谈《Chrome 扩展监控 ChatGPT、Claude、Gemini 及其他平台上的 AI 对话》

评论:0   参与:  0