جاسوسی و فروش مکالمات خصوصی میلیون‌ها کاربر هوش مصنوعی توسط وی‌پی‌ان رایگان

تحقیقات امنیتی فاش کرده است که افزونه رایگان Urban VPN تمام مکالمات خصوصی میلیون‌ها کاربر با هوش مصنوعی را ضبط کرده و به شرکت‌های تبلیغاتی می‌فروشد.

وی پی ان رایگان و خطرات جاسوسی اوربان وی پی ان

حتماً شنیده‌اید که می‌گویند هیچ چیز رایگانی بی‌دلیل رایگان نیست؛ این خبر بهترین گواه برای این موضوع است.

یک تحقیقات تازه توسط یک شرکت امنیتی، عملیات عظیم جمع‌آوری داده‌ها را که به یک افزونه اختیاری در مرورگر کروم گوگل متصل است، فاش کرد. این افزونه رایگان که «Urban VPN Proxy» نام دارد، در زمان نگارش این خبر حدود ۶ میلیون کاربر دارد و حتی نشان «ویژه» (Featured) را در فروشگاه وب کروم دریافت کرده است (که به معنای تایید ضمنی خود گوگل است).

بر اساس یافته‌های محققان، عملکرد این افزونه فراتر از یک وی‌پی‌ان معمولی است. در دل این برنامه اسکریپت‌هایی پنهان شده‌اند که برای رهگیری و ضبط مکالمات از پلتفرم‌های پیشرو هوش مصنوعی طراحی شده‌اند؛ از جمله چت‌جی‌پی‌تی، کلود، جمینای، دیپ‌سیک و گراک.

داده‌های جمع‌آوری‌شده شامل هر چیزی است که کاربر ممکن است از چت‌بات خود بپرسد؛ از جمله «سوالات پزشکی، جزئیات مالی، کدهای برنامه‌نویسی اختصاصی، دغدغه‌های شخصی و تمام موارد دیگر» که همگی برای «مقاصد تحلیل بازاریابی» فروخته می‌شوند.

فارغ از اینکه وی‌پی‌ان روشن یا خاموش باشد، Urban VPN Proxy دائماً در حال استخراج داده‌های مکالمات است. این اسکریپت به صورت پیش‌فرض فعال است، به این معنی که از لحظه دانلود افزونه، تمام گپ‌وجفت‌های کاربر با چت‌بات‌ها در دسترس آن‌ها قرار می‌گیرد.

بدتر از آن، همان‌طور که گزارش شده است، «هیچ گزینه‌ای برای غیرفعال کردن این ویژگی توسط کاربر وجود ندارد و تنها راه توقف جمع‌آوری داده‌ها، حذف کامل افزونه است.»

شرکت پشت این افزونه یعنی Urban Cyber Security Inc ابایی از بیان این موضوع ندارد. سیاست حفظ حریم خصوصی این شرکت صراحتاً بیان می‌کند که «ما داده‌های وب‌گردی را با شرکت وابسته خود به اشتراک می‌گذاریم»؛ یک دلال داده به نام BiScience که از این داده‌های خام برای ایجاد بینش‌های تجاری و اشتراک‌گذاری با شرکای تجاری استفاده می‌کند.

با وجود این، صفحه این افزونه در فروشگاه وب کروم ادعا می‌کند که «داده‌های شما خارج از موارد استفاده تایید شده به اشخاص ثالث فروخته نمی‌شود» و «برای اهدافی غیرمرتبط با عملکرد اصلی آیتم استفاده یا منتقل نمی‌گردد.»

اگرچه این افشاگری ممکن است برای ۶ میلیون کاربر این افزونه تکان‌دهنده باشد، اما مطمئناً این تنها برنامه‌ای نیست که چنین کاری می‌کند. گزارش‌ها حاکی از آن است که بیش از ۲ میلیون مشتری دیگر در ۷ برنامه اضافی از همین ناشر وجود دارند که همگی «عملکرد مشابهی در برداشت داده‌های هوش مصنوعی» دارند. جالب اینجاست که همه آن‌ها به جز یکی، دارای نشان «ویژه» از فروشگاه وب کروم هستند.

توصیه کارشناسان این است که «اگر هر یک از این افزونه‌ها را نصب کرده‌اید، همین حالا آن‌ها را حذف کنید. فرض را بر این بگذارید که هر مکالمه‌ای که با هوش مصنوعی از ژوئیه ۲۰۲۵ داشته‌اید، ضبط شده و با اشخاص ثالث به اشتراک گذاشته شده است.»

حتی اگر برنامه‌های شما توسط این شرکت توسعه نیافته‌اند، زمان مناسبی است که سیاست‌های حریم خصوصی آن‌ها را برای مجوزهای مشابه بررسی کنید. همان‌طور که مشخص شده است، وقتی پای جمع‌آوری داده‌ها در میان باشد، هیچ تضمینی وجود ندارد.


Warning: Cannot modify header information - headers already sent by (output started at /home/itjoo.ir/public_html/wp-includes/functions.php:5481) in /home/itjoo.ir/public_html/wp-includes/pluggable.php on line 1531

Warning: Cannot modify header information - headers already sent by (output started at /home/itjoo.ir/public_html/wp-includes/functions.php:5481) in /home/itjoo.ir/public_html/wp-includes/pluggable.php on line 1534