当前位置:首页 > Deepseek最新资讯 > 正文内容

下载超 90 万次:两款 Chrome 扩展会窃取你的 ChatGPT Dee

6个月前 (01-08)Deepseek最新资讯83

  IT之家 1 月 8 日消息,OX Security 安全团队于 2025 年 12 月 30 日发布博文,报告称 Chrome 网上应用店中存在两款伪装成合法 AI 工具的恶意扩展程序,下载量已超过 90 万次,专门窃取 ChatGPT 和 DeepSeek 等热门大模型的聊天内容。

  前者下载量超过 60 万次,还获得了 Google Chrome 商店的“精选(Featured)”徽章。该徽章通常代表扩展程序遵循了官方推荐的最佳实践,这直接误导了大量用户下载。IT之家发文前访问相关链接,目前两款扩展已经被下架。

  攻击者采用了极具欺骗性的“李代桃僵”战术deepseek。他们全盘复制了合法扩展程序“AITOPIA”的功能与界面,诱导用户认为自己安装的是正版工具。

  恶意代码隐藏在看似无害的“收集匿名分析数据”请求背后,一旦用户点击同意,插件便会利用“读取所有网站内容”的高权限,实时抓取 DOM 元素中的聊天记录。

  此外,攻击者还滥用 AI 网页开发平台 Lovable 来托管其隐私政策和基础设施,以此隐藏真实身份,增加了溯源难度。

  被窃取的数据远不止 AI 聊天记录。恶意扩展会每隔 30 分钟将受害者的完整浏览器标签页 URL、搜索关键词(含敏感词)以及可能包含会话令牌(Session Tokens)的 URL 参数打包发送至远程命令与控制(C2)服务器。

  这意味着,企业的内部组织架构、开发人员的源代码查询以及用户的个人身份信息(PII)均面临暴露风险,这些数据极易被用于商业间谍活动、定向网络钓鱼或在黑市出售。原文出处:下载超 90 万次:两款 Chrome 扩展会窃取你的 ChatGPT DeepSeek AI 对话,感谢原作者,侵权必删!

标签: deepseek

“下载超 90 万次:两款 Chrome 扩展会窃取你的 ChatGPT Dee” 的相关文章

DeepSeek预测:皇家马德里vs比利亚雷亚尔!姆巴佩领衔银河战舰冲击榜首,黄

DeepSeek预测:皇家马德里vs比利亚雷亚尔!姆巴佩领衔银河战舰冲击榜首,黄

  北京时间10月5日凌晨3点,西甲第8轮将迎来一场焦点大战,皇家马德里坐镇伯纳乌迎战比利亚雷亚尔。目前巴萨以19分领跑积分榜,皇马18分紧随其后,比利亚雷亚尔16分排名第三。本场比赛不仅...

DeepSeek预测:曼城vs热刺!哈兰德火力全开,蓝月亮主场碾压白百合?

DeepSeek预测:曼城vs热刺!哈兰德火力全开,蓝月亮主场碾压白百合?

  2025赛季英超第2轮即将迎来一场重磅对决——卫冕冠军曼城坐镇伊蒂哈德球场迎战来势汹汹的热刺。目前两队同积3分分列积分榜第1和第3位,这场较量很可能成为赛季初期争冠集团的分水岭。...

12月4日DeepSeek预测:马刺vs魔术,文班亚马缺阵魔术主场占优

12月4日DeepSeek预测:马刺vs魔术,文班亚马缺阵魔术主场占优

  NBA常规赛迎来一场东西部强强对话,奥兰多魔术将在主场迎战圣安东尼奥马刺。魔术作为东部知名球队,目前以13胜8负排名东部第五,而马刺则以14胜6负位列西部第四。本场比赛的胜负将对两队的...

DeepSeek预测:马德里竞技VS赫塔菲!西蒙尼铁血军团碾压黑马,瑟洛特10球

DeepSeek预测:马德里竞技VS赫塔菲!西蒙尼铁血军团碾压黑马,瑟洛特10球

  西甲第28轮焦点战,排名第3的马竞(54分)将在利雅得航空大都会球场迎战第9的赫塔菲(35分)。主队近期豪取5连胜且场均轰入2.1球,而客队虽落后19分但近4个客场保持不败(2胜2平)...

DeepSeek-V3.1大模型发布!大数据产业ETF(516700)涨2.0%

DeepSeek-V3.1大模型发布!大数据产业ETF(516700)涨2.0%

  8月28日,大数据产业ETF(516700)盘中表现活跃,场内价格现涨2.0%,成交额为1895.99万元,基金最新规模为1.04亿元。   成份股方面,奇安信、拓维...

DeepSeek预测:马赛vs巴黎圣日耳曼!大巴黎能否延续不败神话?格林伍德VS

DeepSeek预测:马赛vs巴黎圣日耳曼!大巴黎能否延续不败神话?格林伍德VS

  北京时间9月22日凌晨2:45,法甲第5轮将上演重头戏——马赛坐镇韦洛德罗姆球场迎战联赛领头羊巴黎圣日耳曼。目前大巴黎以4战全胜积12分领跑积分榜,而马赛2胜2负积6分暂列第7。这场较...