Urban VPN Browser Extension Caught Harvesting AI Chat Conversations from Millions of Users
嗯,用户让我帮忙总结一篇文章的内容,控制在100字以内,而且不需要特定的开头。首先,我需要仔细阅读用户提供的文章内容。 文章主要讲的是Urban VPN Proxy浏览器扩展和其他几个扩展一起导致的隐私泄露问题。根据研究,这些扩展会在AI聊天服务中注入隐藏脚本,窃取用户的提示和响应,并将数据发送到Urban VPN的服务器。用户无法选择退出,只能卸载扩展。这个功能是在7月份通过自动更新悄悄添加的,所以很多用户可能没注意到。总安装量超过800万次。 接下来,我需要将这些关键点浓缩成100字以内的总结。要确保涵盖主要问题:隐私泄露、扩展功能、数据收集方式、用户无法退出、安装量大以及广告中的误导信息。 可能的结构是:首先说明问题是什么,然后描述数据收集的方式和范围,最后提到广告的问题和建议。这样既全面又简洁。 现在开始组织语言:“Urban VPN Proxy浏览器扩展及其同 publisher 的其他扩展被曝存在严重隐私泄露问题。这些扩展在 AI 聊天服务中注入隐藏脚本,窃取用户提示和响应,并将数据发送至 Urban VPN 服务器。用户无法选择退出,只能卸载扩展。此功能于 2025 年 7 月通过自动更新悄悄添加,影响超 800 万用户。尽管 Urban VPN 宣称提供‘AI 保护’功能,但实际上并未阻止数据收集。” 检查一下字数是否在100字以内,并且没有使用“文章内容总结”等开头。 </think> Urban VPN Proxy浏览器扩展及其同 publisher 的其他扩展被曝存在严重隐私泄露问题。这些扩展在 AI 聊天服务中注入隐藏脚本,窃取用户提示和响应,并将数据发送至 Urban VPN 服务器。用户无法选择退出,只能卸载扩展。此功能于 2025 年 7 月通过自动更新悄悄添加,影响超 800 万用户。尽管 Urban VPN 宣称提供‘AI 保护’功能,但实际上并未阻止数据收集。 2025-12-16 14:49:48 Author: www.reddit.com(查看原文) 阅读量:1 收藏

Hey everyone, I saw this report on Hacker News, about a pretty serious privacy breach involving the Urban VPN Proxy browser extension and several other extensions from the same publisher.

According to the research:

  • The extensions inject hidden scripts into AI chat services (like ChatGPT, Claude, Gemini, etc.) and intercept every prompt and response.

  • This captured data - including conversation content, timestamps, and session metadata - is sent back to Urban VPN’s servers, even if the VPN is turned off.

  • Users can’t opt out of this collection; the only way to stop it is to uninstall the extension.

  • The feature was silently added via an auto-update in July 2025, so many users may not have realized anything changed.

  • Total installs across affected extensions exceed 8 million.

What’s especially concerning is that Urban VPN advertises an “AI protection” feature, but that doesn’t prevent data harvesting - the extension just warns you about sharing data while quietly exfiltrating it.

If you’ve ever used this extension and chatted with an AI, it’s worth uninstalling it and treating those interactions as compromised.

Link to the report:
https://www.koi.ai/blog/urban-vpn-browser-extension-ai-conversations-data-collection

Would love to hear thoughts on this.


文章来源: https://www.reddit.com/r/netsec/comments/1po3tqx/urban_vpn_browser_extension_caught_harvesting_ai/
如有侵权请联系:admin#unsafe.sh