Chrome plėtinys apsimetęs Perplexity pasinaudojo vartotojų duomenimis

Netikras Perplexity plėtinys kėlė grėsmę vartotojų privatumo apsaugai
Chrome naršyklės plėtinys, apsimetęs populiariu įrankiu Perplexity, pasinaudojo vartotojų pasitikėjimu, kad perimtų jų paieškos ir įvesties duomenis. Šis incidentas išryškino, kaip dirbtinio intelekto prekių ženklai gali būti naudojami socialinei inžinerijai vykdyti.
Kaip veikė šis plėtinys
Plėtinys veikė dviem etapais, naudodamasis Chrome naršyklės suteiktais leidimais, vadinamais declarativeNetRequest. Šių leidimų pagalba plėtinys galėjo perimti vartotojų paieškos užklausas ir įvesties duomenis. Be to, plėtinyje jau buvo paruoštos taisyklės, skirtos perimti duomenis iš tokių paieškos sistemų kaip Google ir Bing.
Socialinės inžinerijos pavojai
Šis atvejis parodė, kokie pavojai kyla vartotojams, kai jie atsisiunčia plėtinius, kurie tariamai palengvina paiešką. Vietoj to, vartotojai gali tapti slaptos stebėsenos aukomis, kai jų duomenys yra perimami ir galimai naudojami netinkamai.
Vartotojų apsauga
Nors šis konkretus plėtinys jau buvo pašalintas, vartotojams patariama būti atsargiems, atsisiunčiant ir įdiegiant plėtinius iš nepatikimų šaltinių. Svarbu tikrinti plėtinių kilmę ir atsiliepimus, kad išvengtumėte galimų grėsmių privatumui.
