谷歌精选插件窃取数百万用户AI对话数据 | 原文

“Urban VPN是一款在Chrome商店拥有4.7分高评、超过600万用户的“明星产品”,甚至被谷歌官方打上了“精选(Featured)”的认证徽章。它的宣传语是‘保护你的在线身份,隐藏IP’。

然而,事实再次证明,免费安全,才是最贵的。

从2025年7月9日发布的5.5.0版本开始,Urban VPN悄悄露出獠牙。开发商通过硬编码设置,默认开启了AI数据收割功能。无论你使用的是ChatGPT、Claude、Gemini,还是Microsoft Copilot、DeepSeek、Perplexity,只要你安装了这个插件,一段精心设计的JavaScript脚本就会注入页面。

这段代码极其霸道地覆盖了浏览器用于处理网络请求的fetch()和 XMLHttpRequest()API。这意味着,你写下的每一句提示词,AI回复的每一段答案,甚至是会话的时间戳和元数据,在发送给AI厂商之前,都会先被这个插件“截胡”,并打包发送到analytics.urban-vpn[.]com等远程服务器。”
 
 
Back to Top