17/12/2025 08:54AM
كشف تقرير أمني جديد عن قضية وُصفت بأنها من أخطر انتهاكات الخصوصية الرقمية المرتبطة بالذكاء الاصطناعي، بعد رصد إضافات لمتصفحي «غوغل كروم» و«مايكروسوفت إيدج» تقوم بجمع محادثات المستخدمين مع منصات الدردشة بالذكاء الاصطناعي وبيعها، رغم تسويقها على أنها أدوات لحماية الخصوصية.
وبحسب تقرير صادر عن شركة Koi Security، تجاوز عدد المتأثرين بهذه الممارسات 8 ملايين مستخدم حول العالم، بعد تحقيق قاده المدير التقني للشركة آيدان داردايكمان باستخدام محرك أخطار قائم على الذكاء الاصطناعي لفحص إضافات تمتلك صلاحيات تتيح لها قراءة واستخراج محتوى المحادثات.
وأشار التقرير إلى أن النتائج تصدرتها إضافة واسعة الانتشار باسم Urban VPN Proxy، التي يتجاوز عدد مستخدميها على متجر إضافات كروم 6 ملايين، وتتمتع بتقييم مرتفع وشارة “Featured” من غوغل، رغم تسويقها كخدمة VPN مجانية لتعزيز الخصوصية والأمان.
وأوضح التحليل الفني أن الإضافة تستهدف محادثات المستخدمين مع منصات عدة، بينها ChatGPT وClaude وGemini وMicrosoft Copilot وPerplexity وGrok وMeta AI، عبر شيفرات مخصصة لكل منصة لاعتراض المحادثات وجمعها بشكل منهجي. ولفت إلى أن جمع البيانات مفعّل افتراضياً دون خيار واضح لتعطيله، وأن إيقافه لا يتم إلا عبر إزالة الإضافة بالكامل.
وبيّن التقرير أن عملية الجمع تعمل بمعزل عن وظيفة الـVPN، وتستمر سواء كان الاتصال مفعلاً أم لا، عبر مراقبة علامات التبويب وحقن شيفرات داخل صفحات المنصات المستهدفة للتحكم في طلبات الشبكة، بما يسمح بالاطلاع على نصوص الأسئلة والردود وتوقيتاتها ومعرّفات المحادثات، ثم ضغطها وإرسالها إلى خوادم مخصصة للتحليلات.
وأظهر التحليل الزمني أن هذا السلوك لم يكن موجوداً قبل الإصدار 5.5.0، لكنه أُضيف بدءاً من 9 تموز الماضي، واستمر منذ ذلك الحين عبر التحديث التلقائي لإضافات متصفحي كروم وإيدج، ما يعني انتقال ملايين المستخدمين إلى هذا النمط من الجمع دون علمهم.
وأضاف التقرير أن الإضافة تروّج لميزة باسم “AI Protection” تزعم فحص الأسئلة والتحذير من الروابط المشبوهة، إلا أن فريق Koi Security خلص إلى أن هذه الميزة تعمل بشكل منفصل عن جمع البيانات، وأن تشغيلها أو إيقافها لا يغيّر استمرار حصد المحادثات.
كما وسّع التقرير نطاق التحقيق ليشمل 7 إضافات أخرى تابعة للناشر ذاته على متجري كروم وإيدج، من بينها 1ClickVPN Proxy وUrban Browser Guard وUrban Ad Blocker، مرجحاً أن الإضافات تعود لشركة Urban Cyber Security Inc المرتبطة بشركة BiScience التي وُصفت بأنها وسيط لبيع بيانات مستخدمي الإنترنت.
وأشار التقرير إلى وجود تناقض بين ما تذكره سياسة الخصوصية بشأن جمع “مدخلات ومخرجات الذكاء الاصطناعي” ومشاركتها لأغراض تسويقية، وبين ما تعرضه صفحة الإضافة على متجر Chrome Web Store من تأكيدات بأن البيانات لا تُباع لأطراف ثالثة.
شارك هذا الخبر
بيان للقمة الأوروبية: نطالب بالتنفيذ الكامل للقرار 1701 وندعو لنزع سلاح "حزب الله" وكل الجماعات المسلّحة في لبنان
وفد من ممرضي شمال لبنان يلتقي نقيبة الممرضين… تعاون إيجابي وخطوات مرتقبة
مالك سفينة روسوس الموقوف في بلغاريا رفض الإدلاء بإفادته
تدابير سير على المسلك الشرقي لأوتوستراد شكا... انتبهوا
رامي نعيم أمام القضاء: بعض المنتمين إلى بيئة حزب الله السياسية يحاولون إسكاتي
سلسلة استقبالات لوزيرة التربية
المندوب الإسرائيلي لدى الأمم المتحدة: سندافع عن حدودنا الشمالية ولن نسمح للإرهابيين والمسلحين بالعمل بجوارنا
حزب الله: تدنيس أحد الأميركيين للمصحف مشهد استفزازي ينضح بالكراهية والتحريض
آخر الأخبار
أهم الأخبار و الفيديوهات في بريدك الالكتروني
إشتراك
Contact us on
[email protected] | +96176111721
Copyright 2023 © - Elsiyasa