Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

Door Google aanbevolen VPN-extensie verzamelde en verkocht ChatGPT- en Claude-gesprekken

byKerem Gülen
19 december 2025
in Cyberbeveiliging
Home Nieuws Cyberbeveiliging
Share on FacebookShare on Twitter
Google Preferred Source

Een in Tel Aviv gevestigd beveiligingsbedrijf, Koi, onderzocht Urban VPN Proxy, een Google Chrome-extensie met zes miljoen gebruikers en een aanbevolen badge van Google. Het onderzoek bracht uitvoerdersscripts aan het licht die gebruikersgesprekken van AI-platforms verzamelden voor verkoop aan datamakelaars. Koi-onderzoeker Idan Dardikman heeft de werking van de extensie gedetailleerd beschreven, naast de standaard VPN-functies. Urban VPN Proxy, uitgegeven door Urban Cyber ​​Security Inc., bevat uitvoerscripts die gesprekken van grote AI-platforms onderscheppen en vastleggen. Deze platforms bestaan ​​uit OpenAI’s ChatGPT, Anthropic’s Claude, Google’s Gemini, DeepSeek en xAI’s Grok. De scripts worden tijdens de installatie geactiveerd en richten zich op de interacties die gebruikers met deze services rechtstreeks binnen de browseromgeving hebben. De verzamelde gegevens omvatten een breed scala aan gebruikersinvoer voor AI-chatbots. Dardikman specificeerde dat het medische vragen, financiële details, bedrijfseigen code, persoonlijke dilemma’s en alle andere vragen aan de AI-systemen omvat. Deze informatie wordt verkocht voor marketinganalysedoeleinden, waardoor privé-uitwisselingen worden omgezet in commerciële activa die worden verwerkt door aangesloten entiteiten. Het verzamelen van gegevens gaat door, ongeacht de actieve status van de VPN. De executorscripts draaien continu vanaf het moment van installatie. Ze werken standaard zonder dat er tussenkomst van de gebruiker nodig is om ze te starten. Er bestaat geen gebruikersgerichte schakelaar om de scraping-functionaliteit uit te schakelen. Gebruikers moeten de extensie volledig verwijderen om het gegevensverzamelingsproces te stoppen. Urban Cyber ​​Security Inc. maakt bepaalde praktijken bekend in haar privacybeleid. Dardikman wees erop dat het beleid expliciet stelt: “we delen de webbrowsergegevens met ons aangesloten bedrijf”, geïdentificeerd als de datamakelaar BiScience, “dat deze onbewerkte gegevens gebruikt en inzichten creëert die commercieel worden gebruikt en gedeeld met zakenpartners.” Door dit delen worden onbewerkte browse- en gespreksgegevens omgezet in verkoopbare inzichten die worden gedistribueerd naar externe partners. De vermelding van Urban VPN Proxy in de Chrome Web Store biedt daarentegen verschillende garanties. De pagina verklaart dat “uw gegevens niet aan derden worden verkocht, buiten de goedgekeurde gebruiksscenario’s”, en voegt eraan toe dat gegevens “niet worden gebruikt of overgedragen voor doeleinden die geen verband houden met de kernfunctionaliteit van het item.” Deze verklaringen verschijnen naast de uitgelichte badge en duiden op de beoordeling en promotie van Google. Dezelfde uitgever exploiteert zeven extra Chrome-extensies met identieke AI-oogstfunctionaliteit. Deze apps bedienen samen meer dan twee miljoen klanten. Op één na hebben ze allemaal een uitgelichte badge in de Chrome Web Store. Elke extensie bevat dezelfde uitvoerderscripts, waardoor AI-gesprekken op de genoemde platforms kunnen worden onderschept. Dardikman heeft gebruikers direct gewaarschuwd. Hij schreef: “Als je een van deze extensies hebt geïnstalleerd, verwijder deze dan nu. Stel dat alle AI-gesprekken die je sinds juli 2025 hebt gevoerd, zijn vastgelegd en gedeeld met derden.” Deze aanbeveling is gericht op gebruikers van Urban VPN Proxy en de aangesloten extensies om verdere gegevensblootstelling te voorkomen. Gebruikers van extensies van deze uitgever hebben te maken met gedocumenteerde machtigingen voor het delen van gegevens. Er geldt een bredere controle op het privacybeleid van andere apps. De bevindingen van Dardikman benadrukken de machtigingen die het mogelijk maken dat gegevens over het surfen op het web, inclusief AI-interacties, naar makelaars als BiScience kunnen stromen voor commerciële verwerking en partnerdistributie.


Uitgelicht beeldtegoed

Tags: AIBeveiligingStedelijke VPN-proxyUitgelicht

Related Posts

Meta-patches AI-fout die overname van Instagram-accounts mogelijk maakte

Meta-patches AI-fout die overname van Instagram-accounts mogelijk maakte

2 juni 2026
GTA V-cheatservice Atlas Menu is gehackt, waardoor 64.000 accounts zijn blootgelegd

GTA V-cheatservice Atlas Menu is gehackt, waardoor 64.000 accounts zijn blootgelegd

2 juni 2026
Populair Codex-pakket betrapt op het exfiltreren van authenticatiegegevens

Populair Codex-pakket betrapt op het exfiltreren van authenticatiegegevens

2 juni 2026
GitHub bevestigt inbreuk nadat hackers 3.800 codeopslagplaatsen hebben gestolen

GitHub bevestigt inbreuk nadat hackers 3.800 codeopslagplaatsen hebben gestolen

21 mei 2026
Myhtos heeft naar verluidt onderzoekers geholpen bij het ontdekken van macOS-exploits

Myhtos heeft naar verluidt onderzoekers geholpen bij het ontdekken van macOS-exploits

19 mei 2026
OpenAI patcht ChatGPT voor Mac na beveiligingsincident

OpenAI patcht ChatGPT voor Mac na beveiligingsincident

15 mei 2026

Recent Posts

  • De opt-outregels voor Google AI-zoekopdrachten zorgen voor de lancering van de Enviromates-browser
  • Sony onthult God of War: Laufey voor PS5
  • Onderzoekers ontdekken een twintigvoudige verbetering in ultrasnelle laserexperimenten
  • Microsoft onthult Surface RTX Spark Dev Box voor AI-workloads
  • Intel’s nieuwe Core Ultra-chips zijn naar verluidt schaars

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.