OX Security披露两款伪装成AI工具的Chrome扩展,窃取超90万次下载用户的ChatGPT、DeepSeek等聊天内容。这两款名为“Chat GPT for Chrome”和“AI Sidebar”的插件复制合法程序界面,并获官方“精选”徽章误导用户。其通过请求“匿名数据分析”权限,隐蔽获取浏览器标签页URL、搜索关键词及会话令牌,每30分钟回传至C2服务器。攻击者还利用Lovable平台隐藏基础设施,增加追踪难度。除聊天记录外,企业敏感信息与个人身份数据也面临泄露风险,可能被用于网络钓鱼或黑市交易。目前相关扩展已被下架。