Urban VPN Proxy isimli VPN uzantısının, ChatGPT, Claude, Gemini, Copilot ve Grok ile yapılan görüşmeleri çaldığı belirlendi.
Tarayıcıların özelliklerini geliştiren uzantılar sık sık ciddi güvenlik sorunlarıyla gündeme geliyor, bu sefer hedefte popüler yapay zeka servisleri yer alıyor. Yapılan araştırmalar sonucunda Chrome ve Edge gibi Chromium tabanlı tarayıcılar için sunulan Urban VPN Proxy adlı VPN uzantısının; ChatGPT, Claude, Gemini, Microsoft Copilot, Perplexity, DeepSeek, Grok (xAI) ve Meta AI ile yapılan görüşmeleri çaldığı ortaya çıktı. Altı milyondan fazla Chrome kullanıcısına sahip olduğu belirtilen Urban VPN Proxy, içerdiği zararlı kod aracılığıyla kullanıcıların yapay zeka hizmetleriyle yaptığı görüşmeleri kayıt altına alıyor. Bu zararlı kodun Urban VPN Proxy uzantısını geliştiren şirketin (Urban Cyber Security Inc.) sunduğu 1ClickVPN Proxy, Urban Browser Guard ve Urban Ad Blocker uzantılarında da bulunduğu aktarılıyor. Bu veri toplama işleminin varsayılan olarak açık olduğu; yani VPN’in açık ya da kapalı olmasına bakılmaksızın arka planda sürekli olarak çalıştığı belirtiliyor. 9 Ocak 2025’ten bu yana (takip 5.5.0 sürümüyle başlamış) kullanıcı verisi toplaya bu uzantıların, tarayıcılardan vakit kaybetmeden silinmesi tavsiye ediliyor. Toplanan kullanıcı verilerinin çok ciddi fiyatlara analiz şirketlerine satıldığı aktarılıyor.
İLGİNİZİ ÇEKEBİLİR
Bundan önce Google’ın resmi blog sayfası üzerinden paylaştığı, “2025’te en sevdiğimiz Chrome uzantıları” başlıklı içerik dikkat çekmişti. Kendi değerlendirmelerini temel alarak Chrome için sunulan bazı faydalı uzantıları listeleyen Google, yapay zeka destekli tarayıcı yardımcıları kategorisinde Monica, Sider, HARPA AI ve Quillbot’u öne çıkardı. Çalışma ve öğrenme kategorisinde Fireflies.ai, Bluedot, QuestionAI ve eJOY öne çıkarılırken, yaratıcılık ve karşılaştırma tarafında ise, “Photoshop uzantısı, ek yazılıma gerek olmadan görüntü seçmenize ve doğrudan tarayıcınızda kolayca düzenlemenize olanak sağlar.” açıklamasının yapıldığı Adobe Photoshop uzantısı ve Phia listelendi.








