В разширенията на Chrome бяха открити 30 фалшиви AI-асистенти, които крадат пароли и четат имейли

Най-четени

Светослав Димитров
Светослав Димитров
Занимава се със създаване на съдържание за уеб от 2009 г. с над 15000 написани новини за Калдата. Интересува се от SMM, Афилиейт и др.

Изследователи от LayerX откриха координирана кампания от 30 злонамерени разширения за Google Chrome, маскирани като популярни AI-асистенти – Claude, ChatGPT, Gemini и Grok. Разширенията общо са получили над 260 000 инсталации. Кампанията е наречена AiFrame.

Всичките 30 разширения бяха публикувани под различни имена и идентификатори, но вътрешно използват една и съща кодова база, разрешения и сървърна инфраструктура. Едно разширение, AI Assistant, което имитираше Claude от Anthropic, получи над 50 000 инсталации и дори спечели значката „Featured“ в уеб-магазина на Chrome – печат на одобрение, който повишава доверието и видимостта на разширението.

Основната разлика между AiFrame и предишни атаки е неговата архитектура. Вместо директно да инжектират зловреден код, разширенията отварят iframe на цял екран, сочещ към отдалечеен сървър на нападателите. За потребителя това изглежда като стандартен интерфейс за ИИ-асистент, но в действителност цялото съдържание и логика се зареждат външно. Този дизайн позволява поведението на разширението да бъде променяно по всяко време – без да се актуализира от магазина за приложения или да се проверява повторно. Чрез този iframe нападателите получават достъп до пароли, съдържание в Gmail и данни за сърфиране на потребителите.

Нападателите използват тактика, наречена „пръскане на разширения“: когато едно разширение е премахнато, останалите 29 продължават да работят и бързо се появяват нови клонинги, които заместват изтритите. Според LayerX, разширенията действат като универсални точки за достъп, събират данни, проследяват поведението на потребителите в браузъра и могат тайно да променят поведението си с течение на времето.

През последните три месеца AiFrame е третата голяма атака срещу потребителите на ИИ-услуги чрез браузър разширения. През декември 2025 г. беше открито, че разширенията Urban VPN прихващат чатовете от ChatGPT, Claude и Gemini за 8 милиона потребители. През януари 2026 г. бяха открити две фалшиви разширения за ChatGPT и DeepSeek с 900 000 инсталации с изтичащи чатове към сървърите на нападателите. Новата кампания използва по-опасен вектор: не просто кражба на чатове, но и пълен отдалечен достъп до браузъра. Повечето разширения от кампанията AiFrame вече са премахнати от уеб-магазина на Chrome, но тези, които са ги инсталирали, може все още да ги имат активни.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини