8M users' AI conversations sold for profit by "privacy" extensions
总结:Urban VPN 代理扩展窃取用户 AI 对话数据
这篇报告揭露了 Urban VPN 代理扩展(以及其他七个相关扩展)大规模窃取用户在使用 ChatGPT、Claude、Gemini、Microsoft Copilot、Perplexity、DeepSeek、Grok 和 Meta AI 等人工智能平台时的对话数据。
主要发现:
- 影响范围广: 共有超过 800 万用户受到影响,这些用户安装了 Urban VPN 代理扩展、1ClickVPN 代理扩展、Urban Browser Guard 和 Urban Ad Blocker 等扩展。
- 默认数据收集: 扩展通过在浏览器中注入“执行器”脚本,拦截并捕获用户的提示和 AI 回应,且该功能默认启用,无法通过用户界面禁用。
- VPN 功能独立: 即使 VPN 功能未启用,数据收集也会持续在后台运行。
- 技术细节: 扩展通过覆盖浏览器函数(fetch() 和 XMLHttpRequest)来拦截网络请求,解析 API 回应,提取对话数据,并将其通过后台服务 worker 发送到 Urban VPN 的服务器(analytics.urban-vpn.com 和 stats.urban-vpn.com)。
- 数据类型: 被捕获的数据包括:用户的提示、AI 的回应、对话标识符和时间戳、会话元数据以及使用的 AI 平台和模型。
- 时间线: AI 对话捕获功能于 2025 年 7 月 9 日通过版本 5.5.0 的更新首次启用。
- 虚假宣传: Urban VPN 的 Chrome Web Store 页面将 AI 保护描述为一种安全功能,但实际上该功能与数据收集相互独立。
- BiScience 关联: Urban VPN 由 Urban Cyber Security Inc. 运营,该公司与数据经纪公司 BiScience 有关联,BiScience 之前已被研究人员发现存在收集浏览数据的行为。
- 隐私政策不透明: 虽然 Urban VPN 的隐私政策披露了数据共享的事实,但 Chrome Web Store 页面声称数据不会出售给第三方,存在明显矛盾。
- Google 的角色: Urban VPN 代理扩展获得了 Google 的“Featured” 徽章,这暗示它符合 Google 的质量标准,但实际情况是该扩展窃取用户数据。
建议:
- 立即卸载 Urban VPN 代理扩展、1ClickVPN 代理扩展、Urban Browser Guard 和 Urban Ad Blocker 等扩展。
- 假设自 2025 年 7 月 9 日以来,在使用这些平台时分享的所有 AI 对话数据都已被捕获并共享给第三方。
IOCs(恶意软件指标):
报告还提供了 Chrome 和 Edge 浏览器中这些恶意扩展的 ID,方便用户检测和移除。
总之,该报告揭示了一个大规模的隐私泄露事件,突显了浏览器扩展的安全风险,以及对平台审查机制的质疑。