Nguy hiểm: Tiện ích Chrome ‘Prompt Optimizer’ lén thu thập dữ liệu AI

Nguy hiểm: Tiện ích Chrome 'Prompt Optimizer' lén thu thập dữ liệu AI
CLOUD SERVER
Vững hạ tầng • Chắc thành công
☁️
⚡ Hiệu năng cao
🛡️ Bảo mật
📈 Mở rộng dễ dàng
🕒 Hỗ trợ 24/7
TÌM HIỂU NGAY

Một tiện ích mở rộng Chrome với khoảng 100.000 lượt cài đặt đang âm thầm thu thập mọi lời nhắc (prompt) và phản hồi AI được nhập trên chín nền tảng trí tuệ nhân tạo lớn. Tiện ích này tạo ra một mối đe dọa mạng đáng kể, gây ra rủi ro nghiêm trọng về rò rỉ dữ liệu cho người dùng cá nhân và doanh nghiệp.

Bất chấp việc được liệt kê chính thức và chính sách bảo mật tuyên bố rõ ràng không thu thập dữ liệu cá nhân, tiện ích mở rộng có tên “Prompt Optimizer – SecondBrain” (ID: aajjgdpofhhcjmjoombjdfepplndhgcp, phiên bản 2.3.1) đang tích cực thu thập tương tác người dùng trên các nền tảng bao gồm ChatGPT, Claude, Gemini, Grok, Meta AI, DeepSeek, Perplexity, và cả phiên bản tiêu dùng lẫn doanh nghiệp của Microsoft Copilot.

Hoạt Động Ngầm Của Tiện Ích Độc Hại

Kỹ Thuật Né Tránh Đồng Thuận Người Dùng

Không giống như các phần mềm gián điệp thông thường đòi hỏi tương tác rõ ràng từ người dùng, tiện ích mở rộng này không yêu cầu bất kỳ đầu vào nào ngoài việc cài đặt. Ngay sau khi được tải, trình xử lý nền (background worker) của nó sẽ kích hoạt và buộc các giá trị lưu trữ nội bộ đồng ý “agreed”, bật tính năng thu thập “on”, và tắt bảo vệ “off”, bất kể lựa chọn thực tế của người dùng.

Cơ Chế Theo Dõi Mọi Hoạt Động Duyệt Web

Một trình lắng nghe nền trên tabs.onUpdated hoạt động mà không có bộ lọc URL. Điều này có nghĩa là mỗi lần truy cập trang ở bất kỳ đâu trong trình duyệt đều khiến tiện ích mở rộng thức dậy để tải lại một tệp cấu hình từ xa. Tệp này được làm mới mỗi 60 giây và quản lý các quy tắc thu thập dữ liệu, góp phần vào rủi ro rò rỉ dữ liệu liên tục.

Phương Pháp Khai Thác Dữ Liệu AI Chi Tiết

Thay Thế Chức Năng Mạng Trình Duyệt

Công cụ thu thập dữ liệu thực tế được ẩn trong một tệp có tên gây hiểu lầm là chatgpt_context_fetch_diagnostics.js. Mặc dù có tên gợi ý chẩn đoán, nó vẫn hoạt động trên tất cả chín nền tảng AI bằng cách thay thế các chức năng mạng cốt lõi của trình duyệt:

  • window.fetch
  • XMLHttpRequest.open
  • XMLHttpRequest.send
  • Hàm khởi tạo WebSocket

Theo đánh giá bảo mật của nhà nghiên cứu Jean-Marie của MalExt Sentry trên Chrome Web Store, việc ghi đè chức năng này cho phép tiện ích mở rộng chặn lưu lượng truy cập trước khi nó đến dịch vụ AI đích. Điều này tạo điều kiện cho hành vi xâm nhập mạng và thu thập dữ liệu trái phép.

Nguồn tham khảo: Chrome Web Store

Thu Thập Phản Hồi Từ Trang Web và Keylogging

Ở những nơi mà các hook mạng không thể hoạt động, ba MutationObservers riêng biệt sẽ trực tiếp cạo (scrape) các phản hồi của trợ lý từ các trang web đã được hiển thị. Đồng thời, các trình ghi lại thao tác bàn phím (keylogger) sẽ thu thập đầu vào trên các nền tảng như Meta AI trước khi tin nhắn được gửi đi. Những kỹ thuật này đảm bảo việc thu thập toàn diện mọi tương tác của người dùng, làm tăng thêm mối đe dọa mạng.

Nguy Cơ Rò Rỉ Dữ Liệu Doanh Nghiệp

Mục Tiêu Đặc Biệt: Microsoft 365 Copilot

Tiện ích mở rộng này gây ra những rủi ro nghiêm trọng cho môi trường doanh nghiệp bằng cách nhắm mục tiêu cụ thể vào Copilot được lưu trữ trên tenant của Microsoft 365. Nó phân tích các khung giao thức SignalR để trích xuất lời nhắc và phản hồi của bot. Các tổ chức cho phép tiện ích mở rộng này có nguy cơ làm rò rỉ dữ liệu thông tin liên lạc nội bộ của công ty ra ngoài ranh giới bảo mật của họ.

Các vector rò rỉ dữ liệu tương tự củng cố những lo ngại rộng hơn xung quanh lỗ hổng prompt AI trong các môi trường doanh nghiệp. Các nhà nghiên cứu và đội ngũ an ninh mạng cần đặc biệt chú ý đến những vấn đề này.

Nguồn tham khảo: Cybersecuritynews.com – GitHub Copilot RCE Vulnerability

Cơ Chế Mã Hóa Và Khả Năng Giải Mã

Dữ liệu đã thu thập được gom thành lô, nén lại và mã hóa bằng AES-GCM trước khi truyền tới ingest.secondbrain.is/context.

Tuy nhiên, khóa mã hóa được cấp trực tiếp bởi các máy chủ của SecondBrain chứ không phải được tạo cục bộ. Điều này cho phép nhà cung cấp giải mã mọi lô hội thoại đã tải lên, một tuyên bố đã được xác minh bằng cách giải mã lưu lượng truy cập bị thu thập và khớp các thẻ xác thực. Khả năng giải mã tập trung này là một rủi ro bảo mật lớn.

Mâu Thuẫn Giữa Chính Sách Bảo Mật và Thực Tế

Sự khác biệt giữa các chính sách bảo mật đã nêu của SecondBrain và triển khai kỹ thuật là rất rõ rệt. Mặc dù danh sách trên cửa hàng tuyên bố không thu thập dữ liệu, giao diện không cung cấp cơ chế nào để vô hiệu hóa việc thu thập nền. Đây là một điểm yếu trong an toàn thông tin.

Theo báo cáo của MalExt Sentry, nút chuyển đổi hiển thị duy nhất chỉ kiểm soát liệu nút UI nổi có xuất hiện hay không, trong khi các màn hình đồng thuận cũ hơn vẫn nằm im lìm trong cơ sở mã. Báo cáo MalExt Sentry cung cấp phân tích chi tiết về rủi ro bảo mật này.

Nguồn tham khảo: MalExt.io – BrainDrain Report

Biện Pháp Bảo Vệ An Ninh Mạng

Hành Động Khắc Phục Ngay Lập Tức

Các nhà bảo vệ nên giải quyết những rủi ro bảo mật dựa trên tiện ích mở rộng này cùng với các lỗ hổng Chrome rộng hơn ảnh hưởng đến an toàn của điểm cuối trình duyệt. Các đội ngũ an ninh mạng và người dùng cá nhân nên thực hiện các bước khắc phục ngay lập tức:

  • Kiểm tra tất cả các tiện ích mở rộng Chrome đã cài đặt để xác định và gỡ bỏ bất kỳ tiện ích nào không cần thiết hoặc đáng ngờ.
  • Ưu tiên cài đặt tiện ích mở rộng từ các nhà phát triển uy tín và kiểm tra kỹ các quyền mà chúng yêu cầu.
  • Thường xuyên cập nhật trình duyệt Chrome lên phiên bản mới nhất để nhận các bản vá bảo mật mới nhất, giúp giảm thiểu mối đe dọa mạng.
  • Đào tạo người dùng về các mối nguy hiểm của tiện ích mở rộng trình duyệt độc hại và tầm quan trọng của việc bảo vệ dữ liệu cá nhân cũng như dữ liệu doanh nghiệp, nhằm giảm thiểu nguy cơ rò rỉ dữ liệu.
  • Triển khai các giải pháp giám sát và phát hiện mối đe dọa nâng cao trong môi trường doanh nghiệp để nhanh chóng phát hiện các hoạt động bất thường.