tradingkey.logo

tradingkey.logo
怜玢


AIアシスタントを装ったChrome拡匵機胜が1䞇件以䞊のナヌザヌのOpenAI APIキヌを公開

CryptopolitanJan 29, 2026 1:00 PM
facebooktwitterlinkedin
すべおのコメントを芋る0


人工知胜アシスタントを装った Chrome ブラりザ拡匵機胜が、10,000 人以䞊のナヌザヌから OpenAI のdent情報を盗み出し、サヌドパヌティのサヌバヌに送信しおいる。. 

サむバヌセキュリティプラットフォヌムのObsidianは、OpenAIのチャットボットサヌビスに人々を぀なぐツヌルを装うH-Chat Assistantず呌ばれるブラりザ拡匵機胜をdentした。.

研究者らは、このマルりェアがOpenAIのAPIキヌを、ナヌザヌデヌタを倖郚サヌバヌに送信するこずで、アカりントのセキュリティずデヌタプラむバシヌを危険にさらしおいたず䞻匵しおいる。このマルりェアは、発芋の数ヶ月前に、ハッカヌが管理するTelegramチャンネルに少なくずも459個の固有のAPIキヌを流出させおいた。

Chrome拡匵機胜はOpenAIナヌザヌにプラむバシヌずセキュリティ䞊のリスクをもたらす

Obsidian Securityによるず、この゜フトりェアは圓初リリヌスされ、その埌「H-Chat Assistant」にブランド名が倉曎されたした。この拡匵機胜をむンストヌルしたナヌザヌは、チャットボット機胜を有効にするために、独自のOpenAI APIキヌを入力するよう求められたした。

キヌを受け取った埌、拡匵機胜はほが宣䌝どおりに機胜し、ブラりザ内でAIモデルず盎接察話できるようになりたした。この䞀芋正圓に芋える機胜により、ナヌザヌは信頌が、セキュリティ分析チヌムによるず、バックグラりンドで隠れたデヌタフロヌが発生しおいたずのこずです。

「これらの拡匵機胜はAPIキヌを積極的に盗み出しおいるわけではありたせんが、ナヌザヌプロンプトやその他のデヌタはひそかにサヌドパヌティ/倖郚サヌバヌに送信されおいたす。拡匵機胜の䞭にはChatGPTを装い、䌚話やデヌタがOpenAIにのみ送信されおいるずいう誀った信頌感を生み出しおいるものもありたす」ずアナリストらは説明しおいたす。.

しかし、Obsidian瀟によるず、実際の盗難はナヌザヌがチャットを削陀したずき、たたはアプリケヌションからログアりトしたずきに発生するずいう。その瞬間、拡匵機胜のコヌドに埋め蟌たれたハヌドコヌドされたTelegramボットのdent情報を䜿甚しお、キヌが送信される。.

H-Chat Assistant は Google のサヌビスに察する読み取りず曞き蟌みの暩限も芁求しおいたため、捜査員は被害者の Google Drive アカりントに保存されおいるデヌタが挏掩する可胜性があるず考えおいる。. 

Obsidianのセキュリティ研究者は、悪意のある掻動は2024幎7月に始たり、ナヌザヌがツヌルのむンストヌルず䜿甚を続けおいたにもかかわらず、数か月間気づかれずにいたず考えおいたす。2025幎1月13日、研究者らはこの掻動を発芋し、情報開瀺チャネルを通じおOpenAI

OpenAIは同日、アプリの䞍正利甚を防ぐため、䟵害されたAPIキヌを倱効させた。Obsidianの報告によるず、APIキヌの開瀺ず倱効埌も、拡匵機胜はChromeりェブストアで匕き続き入手可胜だった。. 

H-Chat Assistantは悪意のあるツヌルセットの䞀郚です 

AI関連の生産性向䞊を謳うChrome拡匵機胜のうち、少なくずも16個が同䞀の開発者フィンガヌプリントを共有しおいるようです。これらのツヌルは、dent情報やセッションデヌタを収集する単䞀の脅嚁アクタヌによっお䜜成されたず考えられおいたす。. 

研究者らが匕甚した調査結果によるず、16個の拡匵機胜のダりンロヌド数は比范的少なく、合蚈で玄900件のむンストヌル数だった。しかし、アナリストらは、この戊術の拡匵性ずブラりザにおけるAIアドオンの人気を考えるず、懞念すべき点だず指摘しおいる。.

「GPTオプティマむザヌは人気があり、Chromeりェブストアには高評䟡の正芏品が倚数存圚するため、譊告サむンを芋逃しおしたう可胜性も十分にありたす。亜皮の䞀぀には、Chrome拡匵機胜の掚奚プラクティスに準拠しおいるこずを瀺すロゎが付いおいたす」ず、LayerX Securityのコンサルタント、ナタリヌ・ザルガロフ氏は月曜日に公開されたレポヌト

ザルガロフ氏は、これらの拡匵機胜は認蚌されたりェブアプリケヌションずの緊密な統合を必芁ずし、「ブラりザ攻撃察象領域を倧幅に拡倧」させる必芁があるず付け加えた。悪意のある拡匵機胜は、ChatGPT関連サヌビスで䜿甚されるりェブベヌスの認蚌プロセスの脆匱性を悪甚する。.

「このキャンペヌンでdentされた16個の拡匵機胜のうち、15個はChromeりェブストアを通じお配垃され、1぀の拡匵機胜はMicrosoft Edgeアドオンマヌケットプレむスを通じお公開されたした」ず研究者は説明した。.

研究者が発芋、拡匵機胜がメタデヌタずクラむアントdentを送信

LayerXのコンサルタントは分析の結果、拡匵機胜がAPIキヌ以倖の情報も送信しおいるこずを発芋したした。拡匵機胜は、バヌゞョンの詳现、蚀語蚭定、クラむアントdentなどの拡匵機胜メタデヌタを送信しおいたした。.

たた、拡匵機胜のサヌビスに玐付けられた䜿甚状況テレメトリ、むベントデヌタ、バック゚ンド発行のアクセストヌクンも送信されたした。これらのデヌタポむントを組み合わせるこずで、攻撃者はトヌクンの暩限を拡匵し、セッション内のナヌザヌを trac、行動プロファむルを䜜成するこずができたす。. 

ザルガロフ氏は、ダりンロヌド数は83䞇件を超えたゎヌストポスタヌや3侇1000件を超えたロヌリヌポリVPNず比范するず少ないず指摘した。しかし、AIを掻甚したツヌルは急速に人気が高たる可胜性があるず譊告した。. 

「悪意のある拡匵機胜が普及するには、たった䞀床の繰り返しで十分です。GPTオプティマむザヌは、VPN拡匵機胜ず同等かそれ以䞊の人気を博すず確信しおいたす」ず圌女は蚘しおいる。.

最も賢い暗号通貚マむンドを持぀人々はすでに私たちのニュヌスレタヌを読んでいたす。参加しおみたせんかぜひご参加ください。

免責事項本サむトで提䟛する情報は教育・情報提䟛を目的ずしたものであり、金融・投資アドバむスずしお解釈されるべきではありたせん。

コメント (0)

$ボタンをクリックし、シンボルを入力しお、株匏、ETF、たたはその他のティッカヌシンボルをリンクしたす。

0/500
コメントガむドラむン
読み蟌み䞭...

おすすめ蚘事

SpaceXがSECに正匏提出。史䞊最倧のIPO目論芋曞の内蚳スタヌリンクが売䞊の70を占め、研究開発費は125急増

Tradingkey — 5月20日付の米蚌刞取匕委員䌚SECぞの開瀺資料によるず、むヌロン・マスク氏にずっお過去最倧のIPO新芏株匏公開案件ずなるスペヌスXが、SECに察し正匏に申請を行った。報道によれば、スペヌスXは4月に同委員䌚ぞ非公開で曞類を提出しおいた。今回の売り出しの匕受幹事には、ゎヌルドマン・サックス、モルガン・スタンレヌ、BofAセキュリティヌズ、シティ、J.P.モルガン・セキュリティヌズが名を連ねおいる。スペヌスXは、1株に぀き1議決暩を有するA皮普通株匏ず、1株に぀き10議決暩を有するB皮普通株匏の2皮類の普通株匏を発行する。目論芋曞によるず、マスク氏はA皮株匏の12.3、B皮株匏の93.6を保有しおおり、合算で85.1の議決暩を保持しおいる。財務状況に぀いおは、2023幎から2025幎12月31日終了の各䌚蚈幎床においお、同瀟の売䞊高は103億8,700䞇ドル、140億1,500䞇ドル、および1...

JPモルガン、ゎヌルドマン・サックスが新たなコンセンサスに達した需芁の匱さが原油䟡栌䞋萜の䞻因だが、先行きのボラティリティ激化に譊告

TradingKey - 週末にかけお繰り返されたホルムズ海峡の閉鎖ず䞭東情勢の緊匵再燃に加え、米囜によるむラン商船の拿捕やむランによる民間船ぞの発砲が重なり、域内の緊匵緩和に察する垂堎の期埅は倧幅に埌退した。ゎヌルドマン・サックスは、石油補品䟡栌ずマヌゞンの高隰特に石油化孊原料ずゞェット燃料に起因する顕著な石油需芁の䜎迷が、原油䟡栌のさらなる䞋萜を招く可胜性があるずの芋解を瀺した。
KeyAI
î™