1. Anasayfa
  2. Teknoloji

Popüler Chrome Eklentisi Kullanıcıların Girdiği Her Yapay Zeka Komutunu Gizlice Çalıyor

Popüler Chrome Eklentisi Kullanıcıların Girdiği Her Yapay Zeka Komutunu Gizlice Çalıyor
0

Popüler bir Google Chrome tarayıcı eklentisinin, sahiplerine fazladan birkaç dolar kazandırmak amacıyla, kullanıcıların piyasadaki en büyük yapay zeka araçlarına girdiği her türlü veriyi topladığı ve sohbet robotunun yanıtlarını kaydettiği ortaya çıktı.

Söz konusu eklenti olan Urban VPN Proxy, Google Chrome Web Mağazası‘nda altı milyondan fazla kuruluma ve 5 üzerinden 4,7 gibi yüksek bir puana sahipken, Microsoft Edge Eklentileri pazarında ise ek olarak 1,3 milyonluk bir kurulum sayısına ulaşmış durumda.

Uygulama, geçmişte kullanıcının gerçek IP adresini gizleyerek coğrafi engelleri ve diğer çeşitli kısıtlamaları aşan sıradan bir VPN hizmeti olarak çalışıyordu ancak Koi güvenlik araştırmacılarının keşfettiği üzere, 9 Temmuz 2025 tarihinde eklenti 5.5.0 sürümüyle güncellendi ve varsayılan olarak yapay zeka veri toplama özelliğini devreye soktu.

Gizlilik Politikası Güncellemeleri

Kullanıcıların ChatGPT, Anthropic Claude, Microsoft Copilot, DeepSeek, Google Gemini, Grok, Meta AI ve Perplexity platformlarına yazdığı her şey, araçların verdiği yanıtlarla birlikte eklenti tarafından toplanmaya başladı. Dahası, sistem sadece metinleri değil; konuşma tanımlayıcılarını, zaman damgalarını, oturum üst verilerini ve hangi yapay zeka platformunun veya modelinin kullanıldığını da ayıkladı.

Eklentinin arkasındaki şirket olan Urban Cyber Security, uygulamalarını gizlemiyor. Firma, gizlilik politikası belgesinde “anonimleştirilmiş” verileri topladığını ve bunları sahibi olduğu BIScience adlı bir diğer şirketle paylaştığını belirtiyor. Bahsi geçen şirket, bağlı bir reklam zekası ve marka izleme organizasyonu olarak faaliyet gösteriyor. Başka bir deyişle, büyük ölçekli ve anonim çevrimiçi davranışları analiz ederek işletmelerin reklam performansını, tüketici yolculuklarını ve rekabetçi faaliyetleri anlamalarına yardımcı oluyor.

Urban, kişisel olarak tanımlanabilir verileri çıkardığını ve hassas bilgileri paylaşmamak için elinden geleni yaptığını söylese de, şirket bunun garanti edilemeyeceğini vurguluyor.

Gizlilik politikasında konuya ilişkin şu ifadeler yer alıyor:

“Bununla birlikte, işlemenin amacı kişisel veya tanımlanabilir verileri toplamak değildir; tüm hassas veya kişisel bilgilerin kaldırılacağını tam olarak garanti edemeyiz, komutlar aracılığıyla gönderebileceğiniz tanımlayıcıları veya kişisel verileri filtrelemek veya ortadan kaldırmak ve verileri kimliksizleştirmek ve toplamak için önlemler uyguluyoruz.”

Koi araştırmacıları, aynı şirketin birden fazla uzantıya sahip olduğunu ve hepsinin halihazırda aynı verileri topladığını belirtti. Veri toplayan diğer eklentiler arasında 1ClickVPN Proxy, Urban Browser Guard ve Urban Ad Blocker bulunuyor.

Kaynak: https://www.techradar.com/pro/security/this-google-chrome-extension-has-been-silently-stealing-every-ai-prompt-its-users-enter

Bu Yazıya Tepkiniz Ne Oldu?
  • 0
    be_endim
    Beğendim
  • 0
    alk_l_yorum
    Alkışlıyorum
  • 0
    e_lendim
    Eğlendim
  • 0
    d_nceliyim
    Düşünceliyim
  • 0
    _rendim
    İğrendim
  • 0
    sevdim
    Sevdim
  • 0
    _ok_k_zd_m
    Çok Kızdım

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir