テクノロジー

ChatGPTとの会話を丸ごと盗むChrome拡張機能、90万人以上がダウンロードする大規模被害(生成AIクローズアップ) | テクノエッジ TechnoEdge

1: Seamless 2026/01/12 09:33

開いている全タブのURLやGoogle検索クエリなども丸ごと盗まれる。Googleのおすすめバッジ付きの拡張機能

2: gogatsu26 2026/01/13 03:08

“「Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI」と「AI Sidebar with Deepseek, ChatGPT, Claude and more」という2つの拡張機能”

3: hgaragght 2026/01/13 07:22

geminiで弾けよなあ。

4: pico-banana-app 2026/01/13 07:22

おすすめバッジ付きでマルウェアとかGoogle仕事しろよ。拡張機能の入れすぎはマジで毒

5: TakamoriTarou 2026/01/13 07:38

拡張機能のセキュリティ

6: raitu 2026/01/13 08:20

“「Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI」と「AI Sidebar with Deepseek, ChatGPT, Claude and more」という2つの拡張機能”

7: dp212 2026/01/13 08:30

Gemini「ククク…これでChatGPTのユーザーが減るな…」

8: tokuniimihanai 2026/01/13 08:32

そもそも盗まれたらマズい情報をチャットAIに送信しているのがおかしい。id:arjen__robben 読んどるし、そう書いてるブコメにもスター付けとるわ。盗聴を問題視するのがおかしいと言ってんの。機微情報は元々送ってはダメ

9: um-k3 2026/01/13 08:52

拡張機能はこれに限らず作成者が胡散臭いやつは便利そうでも使わん…

10: arjen__robben 2026/01/13 09:25

「そもそも盗まれたらマズい情報をチャットAIに送信しているのがおかしい」←ちゃんと読め。チャット関係なく抜かれるって話やで。

11: magi00 2026/01/13 09:41

“盗まれる情報はAIとの会話だけではありません。Chromeで開いているすべてのタブのURL、Google検索のクエリ、セッショントークンやユーザーIDが含まれる可能性のあるURLパラメータなども収集”

12: nakamura-kenichi 2026/01/13 10:24

最近アレもコレもAI仕込んで入力させようとするし、「〜にアクセスしたい言うてるけど許可するか?」のアラートもほぼ毎日目にするからなあ。まあ商業OS使ってる時点で受け入れざるを得ん株主資本主義社会よなあw。

13: shimasoba 2026/01/13 10:34

ブラウザの拡張機能で使うなんて危ないなぁと思ってたけど…。

14: devgai 2026/01/13 11:27

公開前にAIでチェックしてくれよ

15: Unite 2026/01/13 12:09

Web版DeepSeekに対応している、DeepSeekが先頭または目立つ位置にある、GPT/Gemini/Claude/Grokのいずれかを差し置いてDeepSeekが書かれている等の物は避けたほうが無難。そもそも拡張機能入れる時はマジで中身見た方が良い。

16: dollarss 2026/01/13 12:52

拡張機能は過去に何度も被害を出しているし、もうバージョンアップ含めてApp Store並の審査が必要な時代が来てるよな

17: sosoz4 2026/01/13 14:21

拡張機能ってやろうと思えばスマホ以上に何でも出来るんだけど、アプリより審査緩いよな

18: misshiki 2026/01/13 19:47

“ChatGPTなどのチャット内容を盗むChrome拡張機能が90万回以上ダウンロードされていたと報告したOX Securityのレポート”

19: repon 2026/01/15 17:55

「祟り返し」みたいなこと出来ないのかな?