惡意 Chrome 擴充套件鎖定 AI 平台 收集對話與敏感資料
2026.06.10
攻擊者透過惡意 Chrome 擴充套件主動監控使用者與 ChatGPT、Claude 等 AI 平台的互動內容,竊取對話與敏感資訊,凸顯 AI 互動已成為新攻擊面。
隨著使用者與生成式 AI 的互動逐漸成為企業工作流程的一部分,攻擊者也開始將 AI 對話內容視為新的資料來源。近期出現主動監控用戶與 AI 平臺互動內容的惡意或可疑 Chrome 擴充套件,藉此收集使用者輸入的對話紀錄與敏感資訊。這項威脅反映 AI 互動已成為網路犯罪的新攻擊面,使企業與個人用戶必須重新思考 AI 使用的資安防護。 過去兩年,生成式 AI 工具的企業採用率呈指數級成長。ChatG…