当前位置:首页 > Deepseek最新资讯 > 正文内容

下载超 90 万次:两款 Chrome 扩展会窃取你的 ChatGPT Dee

3个月前 (01-08)Deepseek最新资讯76

  IT之家 1 月 8 日消息,OX Security 安全团队于 2025 年 12 月 30 日发布博文,报告称 Chrome 网上应用店中存在两款伪装成合法 AI 工具的恶意扩展程序,下载量已超过 90 万次,专门窃取 ChatGPT 和 DeepSeek 等热门大模型的聊天内容。

  前者下载量超过 60 万次,还获得了 Google Chrome 商店的“精选(Featured)”徽章。该徽章通常代表扩展程序遵循了官方推荐的最佳实践,这直接误导了大量用户下载。IT之家发文前访问相关链接,目前两款扩展已经被下架。

  攻击者采用了极具欺骗性的“李代桃僵”战术deepseek。他们全盘复制了合法扩展程序“AITOPIA”的功能与界面,诱导用户认为自己安装的是正版工具。

  恶意代码隐藏在看似无害的“收集匿名分析数据”请求背后,一旦用户点击同意,插件便会利用“读取所有网站内容”的高权限,实时抓取 DOM 元素中的聊天记录。

  此外,攻击者还滥用 AI 网页开发平台 Lovable 来托管其隐私政策和基础设施,以此隐藏真实身份,增加了溯源难度。

  被窃取的数据远不止 AI 聊天记录。恶意扩展会每隔 30 分钟将受害者的完整浏览器标签页 URL、搜索关键词(含敏感词)以及可能包含会话令牌(Session Tokens)的 URL 参数打包发送至远程命令与控制(C2)服务器。

  这意味着,企业的内部组织架构、开发人员的源代码查询以及用户的个人身份信息(PII)均面临暴露风险,这些数据极易被用于商业间谍活动、定向网络钓鱼或在黑市出售。原文出处:下载超 90 万次:两款 Chrome 扩展会窃取你的 ChatGPT DeepSeek AI 对话,感谢原作者,侵权必删!

标签: deepseek

“下载超 90 万次:两款 Chrome 扩展会窃取你的 ChatGPT Dee” 的相关文章

借ChatGPT、DeepSeek等“搭便车”,5起AI领域不正当竞争案例公布

借ChatGPT、DeepSeek等“搭便车”,5起AI领域不正当竞争案例公布

  IT之家 2 月 6 日消息,今天下午,市场监管总局通报说:市场监管总局强化反不正当竞争的监管。一方面积极查办仿冒混淆、侵犯商业秘密等各类案件,为人工智能产业健康发展保驾护航;另一方面...

2月2日DeepSeek预测:爵士vs猛龙,猛龙主场力克爵士,英格拉姆对决马尔卡

2月2日DeepSeek预测:爵士vs猛龙,猛龙主场力克爵士,英格拉姆对决马尔卡

  北京时间2月2日,NBA常规赛将迎来一场东西部对决,多伦多猛龙将在主场迎战犹他爵士。猛龙目前以29胜21负的战绩排名东部第4,而爵士则以15胜34负的战绩排名西部第13。两支球队在近期...

宁夏企业必看!让你的品牌在DeepSeek推荐中“刷屏”的实战攻略

宁夏企业必看!让你的品牌在DeepSeek推荐中“刷屏”的实战攻略

  2025年下半年,老有我们宁夏老板问我:“为啥客户在DeepSeek上搜不到我的品牌或产品?”针对这个问题今天咱就聊聊,怎么让你的企业成为AI推荐里的“香饽饽”!...

雷军挖来前DeepSeek核心罗福莉 专家:算法就是人才!罗福莉只是开始|宅男财

雷军挖来前DeepSeek核心罗福莉 专家:算法就是人才!罗福莉只是开始|宅男财

  罗福莉在朋友圈发文说:“我正在Xiaomi MiMo(小米首个推理大模型),和一群富有创造力、才华横溢且真诚热爱的研究员,致力于构建这样的未来,全力奔赴我们心目中的AGI。”...

DeepSeek又一论文上新

DeepSeek又一论文上新

  财联社2月27日电,在业界对新一代旗舰模型DeepSeek V4的翘首期盼中,DeepSeek团队却悄然放出了一篇新的学术论文。这篇论文由DeepSeek联合北大、清华共同撰写,将研究...

DeepSeek预测:利物浦vs西汉姆联!红军主场血洗铁锤帮,埃基蒂克10球领跑

DeepSeek预测:利物浦vs西汉姆联!红军主场血洗铁锤帮,埃基蒂克10球领跑

  英超第28轮焦点战即将打响,利物浦将在安菲尔德迎战西汉姆联。目前利物浦以45分排名第6,距离欧战区仅差3分;而西汉姆联则深陷降级区,仅积25分排名第18位。这场比赛对双方都至关重要,利...