Išmaniajame telefone rodomas „Google Chrome“ logotipas. Šaltinis: TechNaujienos
Tūkstančiai žmonių įsidiegė netikrus „Chrome“ DI plėtinius – suteikė prieigą prie „Gmail“ (sąrašas)
TRUMPAI
- • Netikri DI plėtiniai „Chrome“ parduotuvėje pasiekė šimtus tūkstančių vartotojų.
- • Vartotojai patys suteikė prieigą manydami, kad diegia naudingus įrankius.
- • Saugumo specialistai ragina tikrinti naršyklės plėtinius ir paskyros nustatymus.
„LayerX“ saugumo tyrėjai vasario 12 d. nustatė, kad „Chrome“ naršyklėje išplatinta daugiau nei 30 netikrų dirbtinio intelekto (DI) plėtinių, kurie paveikė apie 260 tūkst. vartotojų. Jie apsimetė DI asistentais, tačiau iš tikrųjų galėjo pasiekti „Gmail“ laiškus ir kitą naršyklėje matomą turinį. Plėtiniai buvo platinami oficialioje parduotuvėje ir veikė nepastebimai.
Kaip veikė schema
Kenkėjiški plėtiniai buvo pateikiami kaip naudingi DI įrankiai – teksto santraukos, rašymo pagalba ar produktyvumo asistentai bei įterpė vartotojams gerai atpažįstamus pavadinimus kaip „ChatGPT“ ar „Gemini“. Tokie aprašymai paskatino vartotojus suteikti leidimus, kurie įprastai reikalingi DI funkcijoms veikti.
Tačiau gavę prieigą jie galėjo skaityti aktyvių puslapių turinį. Tai reiškia, kad plėtinys matė viską, kas rodoma naršyklėje, įskaitant el. pašto tekstą, juodraščius ar kitą asmeninę informaciją.
Saugumo specialistai pranešime nurodo, kad tai nebuvo tradicinis įsilaužimas – vartotojai patys suteikė prieigą manydami, jog diegia įrankį.
TAIP PAT SKAITYKITE: „Google“ siunčia skubų perspėjimą visiems „Gmail“ vartotojams
Kodėl taikytasi būtent į „Gmail“
El. paštas laikomas vienu svarbiausių skaitmeninės tapatybės centrų. Per jį atkuriami slaptažodžiai, tvirtinamos paskyros ir saugoma asmeninė informacija. Todėl net dalinė prieiga leidžia surinkti daug duomenų apie žmogų.
Tyrėjų teigimu, plėtiniai galėjo rinkti ne tik laiškus, bet ir naršymo istoriją ar puslapių turinį. Tokia informacija dažnai naudojama paskyrų perėmimui arba tikslinėms sukčiavimo kampanijoms.

Saugumo tyrėjų sudarytas kenkėjiškų „Chrome“ plėtinių sąrašas (pavadinimas ir identifikatoriaus numeris):
- AI Assistant (nlhpidbjmmffhoogcennoiopekbiglbp)
- Luma (gcfianbpjcfkafpiadmheejkokcmdkjl)
- Gemini AI Sidebar (fppbiomdkfbhgjjdmojlogeceejinadg)
- AI Sidebar (djhjckkfgancelbmgcamjimgphaphjdl)
- ChatGPT Sidebar (llojfncgbabajmdglnkbhmiebiinohek)
- AI Sidebar (gghdfkafnhfpaooiolhncejnlgglhkhe)
- Grok (cgmmcoandmabammnhfnjcakdeejbfimn)
- Asking Chat Gpt (phiphcloddhmndjbdedgfbglhpkjcffh)
- ChatGBT (pgfibniplgcnccdnkhblpmmlfodijppg)
- Chat Bot GPT (nkgbfengofophpmonladgaldioelckbe)
- Grok Chatbot (gcdfailafdfjbailcdcbjmeginhncjkb)
- Chat With Gemini (ebmmjmakencgmgoijdfnbailknaaiffh)
- XAI (baonbjckakcpgliaafcodddkoednpjgf)
- Google Gemini (fdlagfnfaheppaigholhoojabfaapnhb)
- Ask Gemini (gnaekhndaddbimfllbgmecjijbbfpabc)
- AI Letter Generator (hgnjolbjpjmhepcbjgeeallnamkjnfgi)
- AI Message Generator (lodlcpnbppgipaimgbjgniokjcnpiiad)
- AI Translator (cmpmhhjahlioglkleiofbjodhhiejhei)
- AI For Translation (bilfflcophfehljhpnklmcelkoiffapb)
- AI Cover Letter Generator (cicjlpmjmimeoempffghfglndokjihhn)
- AI Image Generator Chat GPT (ckneindgfbjnbbiggcmnjeofelhflhaj)
- Ai Wallpaper Generator (dbclhjpifdfkofnmjfpheiondafpkoed)
- Ai Picture Generator (ecikmpoikkcelnakpgaeplcjoickgacj)
- DeepSeek Download (kepibgehhljlecgaeihhnmibnmikbnga)
- AI Email Writer (ckicoadchmmndbakbokhapncehanaeni)
- Email Generator AI (fnjinbdmidgjkpmlihcginjipjaoapol)
- DeepSeek Chat (gohgeedemmaohocbaccllpkabadoogpl)
- ChatGPT Picture Generator (flnecpdpbhdblkpnegekobahlijbmfok)
- ChatGPT Translate (acaeafediijmccnjlokgcdiojiljfpbe)
- AI GPT (kblengdlefjpjkekanpoidgoghdngdgl)
- ChatGPT Translation (idhknpoceajhnjokpnbicildeoligdgh)
- Chat GPT for Gmail (fpmkabpaklbhbhegegapfkenkmpipick)
Ką daryti toliau
Ekspertai pabrėžia, kad naršyklės plėtiniai šiandien turi beveik tiek pat galimybių, kiek ir programos kompiuteryje, todėl prieš juos diegiant verta įvertinti ne tik funkcijas, bet ir kūrėją.
Šiuo atveju pirmiausia rekomenduojama patikrinti įdiegtus „Chrome“ plėtinius ir pašalinti nežinomus ar nenaudojamus. Jei kuris nors iš jų sutampa su sąraše pateiktais, verta pakeisti „Google“ paskyros slaptažodį ir įjungti dviejų veiksnių autentifikavimą.
Taip pat patariama:
- peržiūrėti „Google“ saugumo nustatymus ir aktyvias sesijas;
- atšaukti trečiųjų šalių prieigas prie paskyros;
- stebėti, ar nepasirodo neįprasti laiškai ar prisijungimai.
Kibernetinio saugumo pažeidėjai vis aktyviau nusitaiko į žinomus DI įrankius, kurdami jų klastotes. Tai vartotojus itin apgauna ir priverčia patikėti, kad tai iš tiesų yra originali priemonė.
Neseniai aptarėme ir kitą panašų atvejį: Programišiai bandė nukopijuoti „Gemini“: įspėjama apie augančią klastočių grėsmę
Kaip vertinate šį straipsnį?
Prenumeruokite mūsų „YouTube“ kanalą ir mėgaukitės įdomiais vaizdo reportažais apie mokslą ir technologijas.
Trumpai, aiškiai ir be triukšmo – gaukite svarbiausias technologijų ir mokslo naujienas pirmieji.
DIENOS SKAITOMIAUSI
Paaiškėjo, kad žmogaus kūnas sensta netolygiai – du gyvenimo etapai išsiskiria labiausiai
2Šis riebalų tipas pavojingiausias: sendina smegenis greičiausiai
3Kodėl apie 40-uosius staiga ima trūkti energijos: mokslininkai paaiškino priežastis
4Atskleista, kada žmogus pasiekia fizinio pajėgumo piką: nuo jo kūnas keičiasi visam laikui
NAUJAUSI
Taip pat skaitykite
Atrinkome panašius straipsnius, kurie gali jums patikti.