
Здесь представлены главные новости Fox News Flash. Посмотрите, что набирает популярность на FoxNews.com.
Ваш веб-браузер может казаться безопасным местом, особенно когда вы устанавливаете полезные инструменты, которые обещают облегчить вашу жизнь. Но исследователи безопасности обнаружили опасную кампанию, в ходе которой более 300 000 человек установили расширения для Chrome, притворяющиеся помощниками с искусственным интеллектом (ИИ). Вместо помощи эти поддельные инструменты тайно собирают конфиденциальную информацию, такую как ваши электронные письма, пароли и историю просмотров.
Они использовали знакомые названия, такие как ChatGPT, Gemini и AI Assistant. Если вы используете Chrome и установили какое-либо расширение, связанное с ИИ, ваша личная информация, возможно, уже скомпрометирована. Что еще хуже, некоторые из этих вредоносных расширений до сих пор доступны, подвергая риску больше людей без их ведома.
Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу электронную почту. Кроме того, вы получите мгновенный доступ к моему Ultimate Scam Survival Guide — бесплатно при подписке на мою рассылку CYBERGUY.COM.

Более 300 000 пользователей Chrome установили поддельные расширения ИИ, которые тайно собирали конфиденциальные данные. (Курт "CyberGuy" Кнутссон)
Что вам нужно знать о поддельных расширениях ИИ
Исследователи безопасности компании по безопасности браузеров LayerX обнаружили крупную кампанию, связанную с 30 вредоносными расширениями Chrome, замаскированными под помощников на базе ИИ (через BleepingComputer). Вместе эти расширения были установлены более 300 000 раз ничего не подозревающими пользователями.
Некоторые из самых популярных расширений включали такие названия, как AI Sidebar с 70 000 пользователей, AI Assistant с 60 000 пользователей, ChatGPT Translate с 30 000 пользователей и Google Gemini с 10 000 пользователей. Другое расширение под названием Gemini AI Sidebar имело 80 000 пользователей до его удаления.
Эти расширения распространялись через официальный Chrome Web Store, что делало их легитимными и заслуживающими доверия. Еще более тревожно, что исследователи обнаружили, что многие из этих расширений были связаны с одним и тем же вредоносным сервером, что показывает, что они были частью скоординированной кампании.
Хотя некоторые расширения с тех пор были удалены, другие остаются доступными. Это означает, что новые пользователи все еще могут неумышленно установить их и раскрыть свои личные данные. Вот список затронутых расширений:

Эти вредоносные инструменты были размещены в официальном Chrome Web Store, что делало их легитимными и заслуживающими доверия. (LayerX)
Как работает атака с помощью поддельных расширений ИИ для Chrome
Эти поддельные расширения притворяются, что предлагают полезные функции ИИ, такие как перевод текста, суммирование писем или работу в качестве ИИ-помощника. Но за кулисами они незаметно следят за тем, что вы делаете в интернете.
После установки расширение получает разрешение на просмотр и взаимодействие с посещаемыми вами веб-сайтами. Это позволяет ему читать содержимое веб-страниц, включая экраны входа, где вы вводите свое имя пользователя и пароль.
В некоторых случаях расширения специально нацеливались на Gmail. Они могли читать ваши электронные письма прямо из браузера, включая полученные письма и даже черновики, которые вы все еще писали. Это означает, что злоумышленники могли получить доступ к частным перепискам, финансовой информации и конфиденциальным личным данным.
Затем расширения отправляли эту информацию на серверы, контролируемые злоумышленниками. Поскольку они загружали контент удаленно, злоумышленники могли в любой момент изменить их поведение без необходимости обновлять расширение.
Некоторые версии также могли активировать голосовые функции через ваш браузер. Это потенциально позволяло записывать разговоры рядом с вашим устройством и отправлять их расшифровки злоумышленникам.
Если вы установили одно из этих расширений, злоумышленники, возможно, уже получили доступ к крайне конфиденциальной информации. Это включает содержание вашей электронной почты, учетные данные для входа, привычки просмотра и, возможно, даже голосовые записи.
Мы обратились к Google за комментарием, и представитель компании сообщил CyberGuy, что компания "может подтвердить, что расширения из этого отчета были удалены из Google Web Store".

После установки расширения могли читать письма, перехватывать пароли, отслеживать активность в браузере и отправлять данные на серверы, контролируемые злоумышленниками. (Bildquelle/ullstein bild via Getty Images)
7 способов защитить себя от вредоносных расширений Chrome
Если вы когда-либо устанавливали расширение Chrome, связанное с ИИ, несколько простых мер предосторожности сейчас могут помочь защитить ваши учетные записи и предотвратить дальнейший ущерб.
1) Удалите все подозрительные или неиспользуемые расширения браузера
На ПК с Windows или Mac откройте Chrome и введите в адресную строку chrome://extensions. Просмотрите каждое расширение в списке. Если вы видите что-то незнакомое, особенно ИИ-помощников, которых вы не помните, чтобы устанавливали, немедленно нажмите "Удалить". Вредоносные расширения существуют за счет того, что остаются незамеченными. Их удаление останавливает дальнейший сбор данных и прерывает доступ злоумышленника к вашей информации.
2) Измените свои пароли
Если вы установили какое-либо подозрительное расширение, считайте, что ваши пароли могут быть скомпрометированы. Начните с изменения пароля электронной почты, поскольку почта контролирует доступ к большинству других учетных записей. Затем обновите пароли для банковских, торговых и учетных записей в социальных сетях. Это предотвращает использование злоумышленниками украденных учетных данных для взлома ваших аккаунтов.
3) Используйте менеджер паролей для создания и защиты надежных паролей
Менеджер паролей генерирует уникальные сложные пароли для каждой учетной записи и безопасно хранит их. Это предотвращает доступ злоумышленников к нескольким аккаунтам, если один пароль украден. Менеджеры паролей также предупреждают вас, если ваши учетные данные появляются в известных утечках данных, помогая быстро среагировать и защитить вашу личность. Ознакомьтесь с лучшими менеджерами паролей 2026 года по версии экспертов на Cyberguy.com.
4) Установите надежное антивирусное ПО и держите его активным
Хорошее антивирусное ПО может обнаруживать вредоносные расширения браузера, шпионское ПО и другие скрытые угрозы. Оно сканирует вашу систему на предмет подозрительной активности и блокирует вредоносные программы до того, как они смогут украсть вашу информацию. Это добавляет важный уровень защиты, который непрерывно работает в фоновом режиме, чтобы обезопасить ваше устройство. Получите мои рекомендации по лучшим антивирусным решениям 2026 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.
5) Используйте службу защиты от кражи личных данных
Службы защиты от кражи личных данных отслеживают ваши персональные данные, включая адреса электронной почты, финансовые счета и номера социального страхования, на предмет признаков misuse. Если преступники попытаются открыть счета или совершить мошенничество, используя вашу информацию, вы быстро получите оповещения. Раннее обнаружение позволяет вам действовать быстро и ограничить финансовый и личный ущерб. Смотрите мои советы и лучшие рекомендации о том, как защитить себя от кражи личных данных, на Cyberguy.com.
6) Полностью обновляйте ваш браузер и компьютер
Обновления программного обеспечения устраняют уязвимости безопасности, которые используют злоумышленники. Включите автоматические обновления для Chrome и вашей операционной системы, чтобы у вас всегда была последняя защита. Эти обновления укрепляют вашу защиту от вредоносных расширений и не позволяют злоумышленникам воспользоваться известными слабостями.
7) Используйте сервис удаления персональных данных
Сервисы удаления персональных данных сканируют сайты брокеров данных, которые собирают и продают вашу личную информацию. Они помогают удалить ваши данные с этих сайтов, сокращая объем информации, которую злоумышленники могут найти и использовать против вас. Меньшее количество раскрытой информации означает меньше возможностей для преступников атаковать вас с помощью мошенничества, кражи личных данных или фишинговых атак.
Ознакомьтесь с моими лучшими рекомендациями по сервисам удаления данных и получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети, посетив Cyberguy.com.
Получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети: Cyberguy.com.
Ключевой вывод Курта
Даже инструменты, созданные для облегчения вашей жизни, могут стать орудием киберпреступников. Вредоносные расширения часто скрываются за доверенными именами и убедительными функциями, что затрудняет их обнаружение. Вы можете значительно снизить свой риск, регулярно проверяя расширения браузера, удаляя все подозрительное и используя защитные инструменты, такие как менеджеры паролей и надежное антивирусное ПО.
Вы недавно проверяли свои расширения для браузера? Поделитесь своими мыслями, написав нам на Cyberguy.com.
Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу электронную почту. Кроме того, вы получите мгновенный доступ к моему Ultimate Scam Survival Guide — бесплатно при подписке на мою рассылку CYBERGUY.COM.
Авторские права 2026 CyberGuy.com. Все права защищены.
Похожая статья

Курт "CyberGuy" Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, улучшающие жизнь, и свои материалы для Fox News и FOX Business начинает с утра в программе "FOX & Friends". Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.
