攻擊者偽裝成廣告攔截工具,透過惡意瀏覽器擴充套件竊取使用者與生成式AI的對話內容。此事件影響近9萬名用戶,導致敏感資料外洩風險大增。
🔍 防詐解析
攻擊者利用用戶對瀏覽器擴充套件的信任,偽裝成常見的廣告攔截工具,誘使受害者安裝。一旦安裝,惡意程式便會在背景悄悄監控並竊取使用者與AI對話的敏感內容,造成隱私嚴重外洩。一般民眾常忽略擴充套件的權限請求,或誤信非官方商店的評測,從而輕易中招。建議民眾僅從官方商店安裝擴充套件,並仔細檢視權限清單,定期檢查已安裝的擴充套件是否異常。
🚩 紅旗特徵
- •非官方來源的瀏覽器擴充套件
- •功能描述與實際行為不符(如聲稱攔截廣告卻竊取資料)
- •未經授權的資料存取權限
關鍵字
惡意擴充套件AI對話竊取瀏覽器安全資料外洩MalExt Sentry
查看原始報導 ↗(iThome)
