Chrome 扩展程序遭到大规模黑客攻击:超过 600,000 名用户受到 16 个附加程序的影响,其中包括与 ChatGPT 相关的附加程序

2024 年 12 月 24 日至 26 日,Chrome 扩展程序遭到大规模黑客攻击,影响超过 60 万用户。

损坏详情

爆发期为2024年12月24日22:32(UTC)至2024年12月26日02:50(UTC)。第一次攻击发生在网络安全公司 Cyber​​haven,该公司的一个开发者帐户因伪装成 Google 官方电子邮件的网络钓鱼而遭到泄露。

以下 16 个分机受到影响:

  • AI 助手 – ChatGPT 和 Gemini Chrome 版
  • Bard AI 聊天扩展
  • OpenAI 的 GPT 4 总结
  • 搜索 Chrome 版 Copilot AI 助手
  • TinaMINd 人工智能助手
  • 人工智能之道
  • VPN城市
  • 互联网VPN
  • Vindoz Flex 录像机
  • VidHelper 视频下载器
  • 书签图标更换器
  • 海狸鼠属
  • 嗓音
  • 阅读器模式
  • 鹦鹉讲话
  • 普里默斯

攻击目标

  • Facebook 企业帐户凭据
  • AI平台访问权限
  • 社交媒体广告帐户

从:16 个 Chrome 扩展程序遭到黑客攻击,超过 60 万用户面临数据盗窃风险

【编辑部评论】

事件背景及影响

此事件是针对 Chrome 扩展程序开发人员帐户的协调网络攻击的一部分。特别值得注意的是,攻击者将精力集中在与人工智能相关的扩展上。

新的安全挑战

虽然浏览器扩展对于许多用户来说是一个有用的工具,但它们已成为安全的“阿喀琉斯之踵”。扩展程序通常可以访问浏览器内的敏感数据,这使其成为攻击者的有吸引力的目标。

攻击方式特点

此攻击使用网络钓鱼电子邮件窃取开发人员凭据并将恶意代码注入合法扩展中。这项技术特别聪明的地方在于它允许通过合法的分发渠道分发更新。

对人工智能平台的影响

攻击者的具体目标是获取 Facebook 企业帐户和人工智能平台的访问权限。这表明,随着人工智能服务变得越来越流行,相关凭证的价值正在增加。

企业安全措施建议

该事件是一次针对假期的战略攻击,并且是在安全团队资源较少的情况下进行的。这显示了 24/7 监控对公司安全状况的重要性。

未来展望及对策

浏览器扩展的自动更新功能虽然提供了便利,但也可能带来安全风险。鼓励公司审查其扩展使用政策并设置最低必要权限。

概括

如果您使用 Chrome 扩展程序,我们建议您检查经常使用的扩展程序的权限设置并删除任何不必要的扩展程序。更新扩展时注意更改也很重要。

【参考情报】

关于 16 个受影响的扩展

扩展名主要特点用户数
AI 助手 – ChatGPT 和 Gemini Chrome 版ChatGPT和Gemini可以直接在Chrome浏览器中使用。提供网页摘要和翻译功能约15万人
Bard AI 聊天扩展您可以直接在浏览器上使用 Google Bard。专门从事文本生成和问题回答约8万人
OpenAI 的 GPT 4 总结自动总结长网页和 PDF。利用 GPT-4 的功能约7万人
搜索副驾驶AI助手人工智能分析搜索结果并呈现最合适的信息。兼容多种搜索引擎约6万人
TinaMINd 人工智能助手提供文本校对、文本改进和翻译功能的人工智能工具约5万人
人工智能之道提供视频内容自动字幕生成和AI摘要功能约4万人
VPN城市用于安全浏览的 VPN 服务。支持多个国家的服务器约3.5万人
互联网VPN专注于隐私的 VPN 服务。提供加密通信约3万人
Vindoz Flex 录像机提供屏幕录制和视频编辑功能约2.5万人
VidHelper 视频下载器视频下载和格式转换工具约2万人
书签图标更换器可定制的书签图标约1.5万人
海狸鼠属增强的浏览器历史记录管理和搜索功能约1万人
嗓音提供语音输入和文本转语音功能约8千人
阅读器模式将网页转换为易于阅读的格式约7千人
鹦鹉讲话提供多语言语音聊天和AI翻译功能约5千人
普里默斯选项卡管理和生产力工具约3千人

*用户数量为截至 2024 年 12 月的近似值。

该表显示,与人工智能相关的扩展尤其拥有大量用户,使其成为攻击者有吸引力的目标。 VPN服务也是用户数量较多的延伸,其通信数据可能已被泄露。

[参考链接]

  1. 赛博天堂官方网站(外部)
    一家为企业提供数据保护解决方案的安全公司官网
  2. LayerX 安全(外部)
    提供专门针对浏览器扩展安全性的解决方案的公司网站。

[相关文章]

在 innovaTopia 上阅读更多网络安全新闻