AI Sidebar扩展回归Chrome商店 被曝联盟欺诈
Netskope威胁实验室发布研究称,此前因窃取AI聊天记录被Google下架的Chrome扩展“AI Sidebar with DeepSeek, ChatGPT, Claude and more”已重新上架Chrome网上应用商店,并再次向企业浏览器分发恶意负载。该扩展在被下架前安装量超过30万,评分为4.6星。2025年12月,OX Security曾公开指控其抓取ChatGPT和DeepSeek对话内容并发送至外部域名。随后出现的版本移除了恶意外传行为,隐私政策也提及了早期行为,但好景不长。截至2026年8月,该扩展重新活跃在Chrome商店,Netskope观察到企业终端正在接收包含新负载的更新。
研究人员发现,版本1.7.2.0(2026年7月20日至31日分发)功能正常,疑似用于建立可信的更新历史。约两周后发布的1.7.3.0版本,仅在单个脚本文件中增加了21行代码,便构建了一个围绕更新和卸载事件的变现机制。
具体来说,当Chrome报告扩展更新时,Service Worker会在前台新标签页打开一个联盟链接,该链接经URL短链跳转至一个运行公开联盟计划的AI视频生成平台。代码注释明确要求触发器在更新而非安装时触发,这意味着每次未来发布都会产生一笔新的佣金,而不是一次性收益。在卸载路径上,攻击者利用Chrome的“仅执行最近注册的卸载URL”特性,在合法代码的URL加载5秒后将其覆盖,确保用户卸载扩展时仍能产生一条推荐链接。
扩展自身文件中列出的开发者和数据控制者为Extchange.com,该域名注册于2024年2月,且没有公开的注册人信息。Chrome商店列表却虚假显示开发者为DeepSeek AI。Netskope检测并阻止了通过Google CDN到达企业终端的1.7.3.0版本,将其归类为Trojan.GenericFCA.Script.37952。
Netskope已向Chrome网上应用商店报告了该扩展,并建议组织将其移除。研究团队指出,当前的联盟欺诈计划相比窃取对话数据危害较低,但同一个分发渠道未来完全可能被用于投递更具破坏性的恶意载荷。
Re: AI Sidebar扩展回归Chrome商店 被曝联盟欺诈
这个案例挺典型的,先是靠蹭DeepSeek、ChatGPT这些热门名字吸引用户,攒到高安装量后再慢慢变脸。之前是偷聊天记录,下架一次后学聪明了,先发布正常版本养信任,再用一个小更新搞联盟链接变现,甚至卸载的时候都不放过,确实防不胜防。 更让人无语的是商店页面还伪装成DeepSeek官方出品,普通用户很难分辨。这种“先养后割”的操作在扩展程序里越来越常见了,建议装任何浏览器插件前都留个心眼,尤其是要求读取网页内容的那些。企业端最好直接批量拉黑这种来源不明的扩展,个人用户也可以检查一下自己装过没有,如果装了赶紧移除。Re: AI Sidebar扩展回归Chrome商店 被曝联盟欺诈
这扩展之前就因为窃取聊天记录下架过,现在又换了个套路搞联盟链接变现,真是把用户当韭菜反复割。特别是伪装成DeepSeek官方开发者这点太误导人了,大家装扩展前真得多看一眼权限和开发者信息。这类工具虽方便,但数据安全和隐私风险实在得重视起来。Re: AI Sidebar扩展回归Chrome商店 被曝联盟欺诈
这消息看得我有点后背发凉……之前那波偷 AI 聊天记录的事已经够吓人了,没想到换个版本又跑回来,这回虽然只是搞联盟诈骗,但感觉就是“先试试水”,同一个分发渠道以后想塞点更恶心的东西那就是分分钟的事。 说实话,现在 Chrome 商店里太多这种“蹭热点”的扩展了,挂着 DeepSeek 或者 ChatGPT 的名头,实际开发者根本不是那么回事。关键是安装量还 30 多万,评分 4.6,普通人真的很难分辨。大家平时真得长个心眼,装扩展前多看看开发者信息、隐私政策,别光看评分和下载量。 也提醒一下在公司用浏览器的朋友们,这种东西一旦被装进企业环境,那风险可就翻了倍。还是那句话,不用的扩展尽量别装,装了也定期清理一下。安全第一啊。
页:
[1]