Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Die von Google bereitgestellte VPN-Erweiterung erfasste und verkaufte ChatGPT- und Claude-Konversationen

byKerem Gülen
Dezember 19, 2025
in Cybersecurity
Home Cybersecurity
Share on FacebookShare on Twitter

Eine in Tel Aviv ansässige Sicherheitsfirma, Koi, untersucht Urban VPN Proxy, eine Google Chrome-Erweiterung mit sechs Millionen Nutzern und einem Featured Badge von Google. Die Untersuchung ergab, dass Executor-Skripte Benutzerkonversationen von KI-Plattformen sammeln und an Datenbroker verkaufen. Der Koi-Forscher Idan Dardikman erläuterte detailliert die Funktionsweise der Erweiterung, die über die Standard-VPN-Funktionen hinausgeht. Urban VPN Proxy, veröffentlicht von Urban Cyber ​​Security Inc., enthält Executor-Skripte, die Gespräche von großen KI-Plattformen abfangen und erfassen. Zu diesen Plattformen gehören ChatGPT von OpenAI, Claude von Anthropic, Gemini von Google, DeepSeek und Grok von xAI. Die Skripte werden bei der Installation aktiviert und zielen auf Interaktionen ab, die Benutzer mit diesen Diensten direkt in der Browserumgebung haben. Die gesammelten Daten decken ein breites Spektrum an Benutzereingaben für KI-Chatbots ab. Dardikman gab an, dass es medizinische Fragen, finanzielle Details, proprietären Code, persönliche Probleme und alle anderen an die KI-Systeme gestellten Fragen umfasst. Diese Informationen werden zu Marketinganalysezwecken verkauft, wodurch private Börsen in kommerzielle Vermögenswerte umgewandelt werden, die von verbundenen Unternehmen verarbeitet werden. Die Datenerfassung bleibt unabhängig vom aktiven Status des VPN bestehen. Die Executor-Skripte werden ab dem Zeitpunkt der Installation kontinuierlich ausgeführt. Sie funktionieren standardmäßig, ohne dass zum Starten ein Benutzereingriff erforderlich ist. Es gibt keinen benutzerseitigen Schalter zum Deaktivieren der Scraping-Funktionalität. Benutzer müssen die Erweiterung vollständig deinstallieren, um den Datenerfassungsprozess anzuhalten. Urban Cyber ​​Security Inc. legt bestimmte Praktiken in seiner Datenschutzrichtlinie offen. Dardikman wies darauf hin, dass es in der Richtlinie ausdrücklich heißt: „Wir teilen die Webbrowserdaten mit unserem verbundenen Unternehmen“, dem Datenbroker BiScience, „das diese Rohdaten nutzt und Erkenntnisse schafft, die kommerziell genutzt und mit Geschäftspartnern geteilt werden.“ Durch diese gemeinsame Nutzung werden rohe Browsing- und Konversationsdaten in marktfähige Erkenntnisse umgewandelt, die an externe Partner weitergegeben werden. Im Gegensatz dazu bietet der Urban VPN Proxy-Eintrag im Chrome Web Store unterschiedliche Zusicherungen. Die Seite erklärt, dass „Ihre Daten außerhalb der genehmigten Anwendungsfälle nicht an Dritte verkauft werden“ und fügt hinzu, dass Daten „nicht für Zwecke verwendet oder übertragen werden, die nichts mit der Kernfunktionalität des Artikels zu tun haben“. Diese Aussagen erscheinen neben dem hervorgehobenen Logo und signalisieren die Bewertung und Werbung durch Google. Derselbe Herausgeber betreibt sieben weitere Chrome-Erweiterungen mit identischer AI-Harvesting-Funktionalität. Diese Apps bedienen zusammen über zwei Millionen Kunden. Bis auf einen tragen alle ein Featured-Badge im Chrome Web Store. Jede Erweiterung bettet dieselben Executor-Skripte ein und ermöglicht so das Abfangen von KI-Konversationen auf den aufgeführten Plattformen. Dardikman warnte die Benutzer direkt. Er schrieb: „Wenn Sie eine dieser Erweiterungen installiert haben, deinstallieren Sie sie jetzt. Gehen Sie davon aus, dass alle KI-Gespräche, die Sie seit Juli 2025 geführt haben, erfasst und mit Dritten geteilt wurden.“ Diese Empfehlung richtet sich an Benutzer von Urban VPN Proxy und den zugehörigen Erweiterungen, um eine weitere Offenlegung der Daten zu verhindern. Benutzer von Erweiterungen dieses Herausgebers müssen dokumentierte Berechtigungen für die Datenfreigabe erhalten. Eine umfassendere Prüfung gilt für die Datenschutzrichtlinien anderer Apps. Die Ergebnisse von Dardikman heben Berechtigungen hervor, die es ermöglichen, dass Webbrowserdaten, einschließlich KI-Interaktionen, zur kommerziellen Verarbeitung und Partnerverteilung an Broker wie BiScience weitergeleitet werden.


Hervorgehobener Bildnachweis

Tags: HervorgehobenKISicherheitUrban VPN-Proxy

Related Posts

Von der Aflac-Datenpanne waren 22,65 Millionen Kunden betroffen

Von der Aflac-Datenpanne waren 22,65 Millionen Kunden betroffen

Dezember 26, 2025
AWS-Ausfall stört Fortnite und Steam

AWS-Ausfall stört Fortnite und Steam

Dezember 26, 2025
Die Datenpanne bei Nissan ist real und Sie könnten davon betroffen sein

Die Datenpanne bei Nissan ist real und Sie könnten davon betroffen sein

Dezember 23, 2025
Spotify-Datenpanne: 86 Millionen Audiodateien online durchgesickert

Spotify-Datenpanne: 86 Millionen Audiodateien online durchgesickert

Dezember 22, 2025
Cisco fordert Kunden auf, gehackte Appliances zu löschen und neu zu erstellen

Cisco fordert Kunden auf, gehackte Appliances zu löschen und neu zu erstellen

Dezember 18, 2025
Telegram fügt Passkey-Unterstützung für Face ID-Anmeldungen hinzu

Telegram fügt Passkey-Unterstützung für Face ID-Anmeldungen hinzu

Dezember 16, 2025

Recent Posts

  • Google entlässt leitendes Beschaffungsteam "unmöglich" Lieferengpass bei HBM
  • 5 unverzichtbare Mac-Apps, um Ihre Produktivität im Jahr 2026 zu steigern
  • OnePlus Turbo mit 9000-mAh-Akku entdeckt
  • Porsche-Weihnachtswerbung 2025 geht viral, weil überhaupt keine KI zum Einsatz kommt
  • Xbox Cloud Gaming kommt auf Amazon Fire TV-Modelle

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.