Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge

Vesti, 28.01.2026, 11:00 AM

Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge

Istraživači iz kompanije LayerX Security otkrili su kampanju u kojoj se najmanje 16 zlonamernih ekstenzija za Chrome i Edge lažno predstavljaju kao ChatGPT alati za produktivnost, s ciljem krađe korisničkih naloga.

Za razliku od klasičnih napada, ove ekstenzije ne pokušavaju da kompromituju sam ChatGPT. Umesto toga, one strpljivo čekaju da se korisnik prijavi, a zatim kradu digitalne identifikatore za sesiju, čime napadačima omogućavaju da se predstave kao legitimni korisnici.

Prema navodima istraživača, svih 16 ekstenzija razvila je ista grupa napadača. Više verzija nije slučajnost, već taktika kojom se povećava domet kampanje i obezbeđuje njen opstanak čak i ako se pojedine ekstenzije uklone iz prodavnica.

Iako je do sada zabeleženo oko 900 instalacija, što istraživači opisuju kao „kap u moru“ u poređenju sa velikim kampanjama, opasnost ne leži u obimu, već u poverenju koje korisnici imaju u AI alate.

Jedna od ekstenzija čak je nosila oznaku „featured“ u Chrome Web Store-u, što joj je davalo dodatni kredibilitet. LayerX je odlučio da sada izađe u javnost jer ovi „GPT optimizatori“ postaju uobičajeni kao VPN-ovi, pa su istraživači želeli da zaustave pretnju pre nego što dostigne „kritičnu masu“.

Napad se zasniva na krađi tzv. sesijskih tokena, privremenih digitalnih ključeva koji potvrđuju veb sajtu da je korisnik već prijavljen.

„Preuzimanjem ovih tokena, napadači mogu da se predstave kao korisnik i dobiju potpuni pristup ChatGPT razgovorima, podacima ili kodu korisnika“, objasnila je istraživač LayerX-a Natali Zargarov. Ovakav pristup omogućava napadačima da zaobiđu lozinke i višefaktorsku autentifikaciju.

Posledice ovakvog napada mogu se proširiti daleko izvan samog ChatGPT naloga. Pošto mnogi korisnici povezuju AI alate sa drugim platformama, kompromitovana sesija može omogućiti uvid u privatne Slack kanale, GitHub repozitorijume i fajlove na Google Drive-u.

Istraživači upozoravaju da ove ekstenzije rade sa visokim privilegijama u browseru, što im omogućava da posmatraju ili manipulišu podacima koje standardni bezbednosni alati često ne detektuju.

Analiza koda pokazala je da se ne radi o nepovezanim incidentima, već o jedinstvenoj, koordinisanoj kampanji.

Petnaest zlonamernih ekstenzija pronađeno je u Chrome Web Store-u, a jedna u Microsoft Edge prodavnici. Sve dele sličan, neuredan kod i komuniciraju sa istim domenima pod kontrolom napadača, uključujući chatgptmods.com i Imagents.top.

Ekstenzije su uglavnom objavljivane u serijama, istog dana, sa gotovo identičnim ikonama i opisima.

LayerX upozorava da se svi dodaci povezani sa AI alatima moraju posmatrati kao aplikacije visokog rizika.

Korisnicima se savetuje da uklone sve ChatGPT „pomoćne“ ekstenzije koje ne prepoznaju, budu skeptični prema alatima koji obećavaju optimizaciju ili dodatne funkcije i koriste samo zvanične i proverene integracije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje