Strona głównaNauka i TechnologiaZainstalowałeś Urban VPN? Twoje rozmowy z AI mogły trafić na cudze serwery

Zainstalowałeś Urban VPN? Twoje rozmowy z AI mogły trafić na cudze serwery

Opublikowano

spot_img

Urban VPN przechwytuje rozmowy AI użytkowników korzystających z ChatGPT, Google Gemini i Claude – wynika z ustaleń niezależnych badaczy ds. cyberbezpieczeństwa. Rozszerzenie przeglądarkowe, promowane jako narzędzie ochrony prywatności, miało aktywnie kopiować treści konwersacji i przesyłać je na zewnętrzne serwery bez jednoznacznej zgody użytkowników.

Urban VPN reklamuje się jako darmowy sposób na ukrycie adresu IP oraz omijanie blokad regionalnych. Analiza techniczna pokazała jednak, że rozszerzenie ingeruje głęboko w działanie przeglądarki. Gdy użytkownik odwiedza platformy AI, dodatek uruchamia specjalne skrypty wykonawcze działające całkowicie w tle.

Skrypty te przejmują kontrolę nad kluczowymi mechanizmami komunikacji sieciowej, w tym fetch() oraz XMLHttpRequest(). Dzięki temu rozszerzenie kopiuje każde zapytanie do modelu AI i każdą odpowiedź jeszcze przed ich wyświetleniem. Użytkownik nie otrzymuje żadnego ostrzeżenia.

Dane trafiają na serwery Urban VPN

Przechwycone informacje obejmują pełną treść rozmów, znaczniki czasu, identyfikatory sesji oraz dane o używanej platformie i modelu AI. Następnie system kompresuje dane i wysyła je na serwery powiązane z Urban VPN, w tym analytics.urban-vpn.com oraz stats.urban-vpn.com.

Co istotne, mechanizm działa niezależnie od samej funkcji VPN. Nawet po rozłączeniu połączenia lub wyłączeniu opcji określanej jako „ochrona AI” rozszerzenie nadal przechwytuje dane.

Cicha aktualizacja zmieniła zasady gry

Kluczowy moment nastąpił 9 lipca 2025 roku wraz z premierą wersji 5.5.0 rozszerzenia. Aktualizacja została wdrożona automatycznie, bez wyraźnej informacji dla użytkowników. Chrome i Edge domyślnie instalują nowe wersje dodatków w tle.

Badacze podkreślają, że osoby korzystające z Urban VPN przed tą datą nigdy nie wyraziły świadomej zgody na nowe praktyki. Ustawienia rozszerzenia nie oferują też żadnej opcji wyłączenia zbierania danych. Jedynym skutecznym rozwiązaniem pozostaje deinstalacja dodatku.

Miliony użytkowników objęte ryzykiem

Skala zjawiska jest duża. Urban VPN Proxy posiada miliony aktywnych instalacji w przeglądarkach Chrome i Edge. Podobne mechanizmy wykryto również w innych rozszerzeniach tego samego wydawcy. Łącznie problem może dotyczyć ponad ośmiu milionów użytkowników.

Dodatkowe kontrowersje budzi fakt, że część dodatków posiadała oznaczenie „Featured”. Dla wielu użytkowników stanowiło to sygnał jakości i bezpieczeństwa. Jak pokazują ustalenia opisane m.in. przez The Hacker News, takie oznaczenie nie gwarantuje ochrony prywatności.

Dlaczego to realny problem dla użytkowników AI

Eksperci ds. cyberbezpieczeństwa zalecają przyjęcie założenia, że wszystkie rozmowy AI prowadzone od lipca 2025 roku mogły zostać przechwycone. Dotyczy to także zapytań zawierających dane zawodowe, finansowe lub zdrowotne.

Specjaliści rekomendują natychmiastowe usunięcie podejrzanych rozszerzeń oraz regularny przegląd dodatków przeglądarki. Coraz częściej podkreślają też potrzebę ostrożności w udostępnianiu informacji narzędziom AI.

Przypadek Urban VPN pokazuje, że narzędzia reklamowane jako ochrona prywatności mogą działać dokładnie odwrotnie. Wraz z rosnącą popularnością sztucznej inteligencji świadomość zagrożeń staje się kluczowa.

Czytaj więcej na dziale: Nauka i Technologia, Świat

Ostatnie artykuły

SpongeBob: Klątwa Pirata – recenzja filmu. Bezpieczna rozrywka z ambicjami mniejszymi niż potencjał marki

Czwarty kinowy film o SpongeBobie trafia do widzów w momencie, gdy marka jest jednocześnie...

Spadek cen ropy przyspiesza. Rekordowa produkcja i decyzje OPEC zmieniają globalną gospodarkę

Spadek cen ropy wyraźnie przyspieszył w drugiej połowie 2025 roku po serii kluczowych wydarzeń...

Zełenski w Warszawie. Polityczny sygnał jedności wobec Rosji

Zełenski w Warszawie złożył wizytę tuż po grudniowym szczycie Unii Europejskiej, na którym państwa...

Plan pokojowy dla Gazy: Rubio, Hamas i spór o ISF

Plan pokojowy dla Gazy wchodzi w decydującą fazę. Administracja Stanów Zjednoczonych sygnalizuje, że pierwsza...

Czytaj więcej

SpongeBob: Klątwa Pirata – recenzja filmu. Bezpieczna rozrywka z ambicjami mniejszymi niż potencjał marki

Czwarty kinowy film o SpongeBobie trafia do widzów w momencie, gdy marka jest jednocześnie...

Spadek cen ropy przyspiesza. Rekordowa produkcja i decyzje OPEC zmieniają globalną gospodarkę

Spadek cen ropy wyraźnie przyspieszył w drugiej połowie 2025 roku po serii kluczowych wydarzeń...

Zełenski w Warszawie. Polityczny sygnał jedności wobec Rosji

Zełenski w Warszawie złożył wizytę tuż po grudniowym szczycie Unii Europejskiej, na którym państwa...