Un'estensione di Chrome in primo piano potrebbe copiare le tue chat con l'IA
Koi Security afferma che l'estensione ha catturato il traffico delle chat AI anche quando le sue funzioni di protezione erano disattivate, nonostante il linguaggio sulla privacy nella sua scheda.
Sora Shimazaki / Pexels
Un avviso di sicurezza è una sgradita sorpresa, soprattutto quando il componente aggiuntivo in questione sostiene di esistere per proteggere la tua privacy. I ricercatori di Koi Security dicono che Urban VPN Proxy, un'estensione VPN per Google Chrome e Microsoft Edge, ha iniziato a registrare le conversazioni degli assistenti AI degli utenti e a inviarle a un broker di dati.
Urban VPN Proxy sembrava affidabile, con una valutazione di 4,7 stelle, il badge in primo piano di Google e oltre sei milioni di installazioni su Chrome. Altre 1,3 milioni di persone l'hanno installata su Edge. Ma Koi afferma che il comportamento dell'estensione è cambiato dopo un aggiornamento silenzioso del 9 luglio 2025, quando il publisher ha distribuito la versione 5.5.0.
Da quel momento, secondo Koi, l'estensione ha intercettato sia ciò che gli utenti digitavano sia le risposte dell'assistente su otto piattaforme: ChatGPT, Claude, Gemini, Microsoft Copilot, Perplexity, DeepSeek, Grok (xAI) e Meta AI.
Il rapporto dice che i prompt e le risposte catturate sono stati confezionati e inviati alla società madre di Urban Cybersecurity, BiScience (B.I Science (2009) Ltd), che Koi descrive come un broker di dati che raccoglie cronologia di navigazione e ID dei dispositivi su larga scala. Koi afferma inoltre di aver trovato lo stesso codice di raccolta in altre sette estensioni dello stesso publisher. Se sei ancora preoccupato per la tua privacy, dai un'occhiata ai migliori servizi VPN disponibili ora.
La riga del consenso che cambia tutto
Koi indica lo schermo di consenso all'impostazione di Urban VPN Proxy, che fa riferimento al trattamento delle “comunicazioni ChatAI”, oltre a una politica sulla privacy che descrive la condivisione dei dati per scopi di analisi di marketing.
Tuttavia, la realtà pratica è dura. Le estensioni possono aggiornarsi automaticamente su Chrome e Edge, quindi le persone che avevano installato una versione precedente potrebbero essere state aggiornate alla versione che raccoglie le chat senza rendersene conto. Koi dice anche che la scheda dello store presentava lo strumento come protezione dagli inserimenti di informazioni personali nei chatbot AI, il che contrasta con l'affermazione secondo cui ha catturato le chat sia che le funzioni di protezione fossero attivate o meno.
Cosa dovresti fare ora
Se hai usato Urban VPN Proxy, considera che le chat AI dal 9 luglio 2025 potrebbero essere state esposte. Rimuovila in Chrome su chrome://extensions o in Edge su edge://extensions, poi valuta di cancellare cookie e dati della cache del sito. Se hai condiviso dettagli sensibili, un reset della password è una precauzione ragionevole.
Google dice che il suo badge in primo piano segnala buone pratiche e un alto standard per esperienza utente e design, ma questo dimostra che quell'etichetta non è una garanzia. Il passo più semplice è anche il più noioso: controlla le tue estensioni, elimina tutto ciò di cui non ti fidi e tieni le cose più personali fuori dalle caselle di chat.
Paulo Vargas è un laureato in inglese diventato reporter e poi technical writer, con una carriera che è sempre tornata a girare intorno a…
Lanciare il mio primo podcast generato da NotebookLM AI mi ha insegnato una cosa da evitare
Come creare un podcast usando Google NotebookLM
È cominciato come uno scherzo. “E se creassi un podcast in cui parlo con bot di intelligenza artificiale e fingo interesse per quello che hanno da dire?” ho chiesto a un mio amico.
Era qualche mese fa, prima che mi rendessi conto che Google ha uno strumento AI chiamato NotebookLM che (per lo più) ti permette di conversare con due conduttori dal suono umano in tempo reale. Conosciuta come modalità interattiva, puoi unirti al podcast e fare una domanda in qualsiasi momento. I bot si metteranno in pausa, ti riconosceranno come “ascoltatore” e poi commenteranno ciò che hai da dire.
Leggi di più
Offerta sul laptop da gaming Lenovo Legion Pro 5 con OLED, RTX 5060 e 32 GB di RAM
Il Lenovo Legion Pro 5 da 16 pollici con OLED, Ryzen 7 8745HX, RTX 5060, 32 GB di RAM e 1 TB SSD ora costa 1.299,99 $, in sconto rispetto ai 1.659,99 $.
La maggior parte dei laptop da gaming a questo prezzo ti chiede un compromesso: o uno schermo eccellente con specifiche di fascia media, o componenti potenti con un pannello deludente. Questa offerta sul Legion Pro 5 è interessante perché trova il giusto equilibrio. Ottieni un processore AMD Ryzen 7 del 2025, una GPU RTX 5060, 32 GB di RAM e un display OLED 2.5K per 1.299,99 $, con uno sconto di 360 $ sul prezzo abituale di 1.659,99 $.
ottieni l'offerta
Leggi di più
Questa combinazione Ryzen e B650 libera più budget per una GPU migliore
Prendi insieme un Ryzen 5 7600X AM5 e una scheda madre B650 Wi-Fi per 363,99 $, risparmiando 165,99 $ sul valore combinato di 529,98 $.
Se stavi aspettando il momento giusto per entrare in una nuova build AM5, questo bundle è una scorciatoia facile. Per 363,99 $ ottieni un AMD Ryzen 5 7600X e una scheda madre Gigabyte B650 AORUS Elite AX insieme, invece di acquistare i due componenti separatamente al solito prezzo di 529,98 $. Sono 165,99 $ che puoi destinare a una GPU, alla RAM o a un SSD più grande, esattamente quello che vuoi quando cerchi di ottimizzare il budget per un PC.
ottieni l'offerta
Leggi di più
Altri articoli
Un'estensione di Chrome in primo piano potrebbe copiare le tue chat con l'IA
Un'estensione per browser “Featured” pubblicizzata come protezione della privacy potrebbe aver copiato le chat con l'IA. Koi Security afferma che Urban VPN Proxy ha iniziato a intercettare i prompt e le risposte dopo un aggiornamento del 9 luglio 2025.
