SecondBrain тайно перехватывает запросы к сервисам ИИ

Браузерное расширение SecondBrain, известное как Prompt Optimizer, преподносится как безобидный помощник для улучшения запросов к популярным AI-сервисам. Однако детальный анализ его архитектуры вскрывает куда менее радужную картину: под маской «конфиденциальности и безопасности» скрывается изощрённый механизм тотального сбора пользовательских данных. Никакого осмысленного согласия, никакой возможности отказаться — шпионаж запускается сразу после установки и не прекращается ни на секунду.

Невидимый сборщик данных

Сразу после инсталляции расширение активирует background service worker, который немедленно фиксирует критически важные идентификаторы: userId, authentication token и contextKey. Последний, как показало исследование, используется для encryption отправляемых вовне пакетов. Важнейшая деталь: пользователь не получает ни уведомления об этом сборе, ни — что значительно хуже — возможности его остановить. Фоновые процессы работают перманентно, перехватывая запросы и ответы с девяти заранее определённых AI-платформ.

Технический арсенал слежки

Для извлечения данных задействован целый арсенал техник, маскирующихся под легитимную активность расширения:

  • Скрипт на фазе document_start — внедряется до полной загрузки страницы и отлавливает пользовательские промпты и ответы AI.
  • Перехват через chrome.webRequest.onBeforeRequest — позволяет захватывать данные даже из взаимодействий с такими сервисами, как ChatGPT, на уровне сетевых запросов.
  • Пакетная отправка — собранная информация группируется, сжимается и шифруется с использованием упомянутого contextKey, после чего методом POST уходит на серверы SecondBrain.

Цикл обновления и эксфильтрации данных составляет 60 секунд. Никаких подлинных элементов управления конфиденциальностью расширение не предоставляет, что напрямую противоречит публичным заверениям разработчика о минимизации и защите пользовательской информации.

Несмотря на формальные заявления о безопасности, архитектура SecondBrain оставляет компании полный и единоличный контроль над процессами encryption и хранения конфиденциальных данных. Пользователь же лишён даже права знать, что именно и в каком объёме изъято из его браузера.

Корпоративные риски: утечка через Microsoft Copilot

Особую тревогу вызывает поведение расширения в корпоративных средах. Prompt Optimizer способен анализировать сообщения Microsoft Copilot, передаваемые через протокол SignalR. Это создаёт прямой канал утечки внутренних обсуждений и конфиденциальных данных из корпоративных tenants Microsoft 365 — причём организация может даже не подозревать, что одно-единственное браузерное расширение, установленное сотрудником, сливает вовне содержимое закрытых чатов и документов.

Бессилие пользователя и единственный способ защиты

Разработчики не предусмотрели механизма отключения сбора данных. Попытки повлиять на поведение расширения через настройки local storage бессмысленны: расширение насильно перезаписывает любые пользовательские параметры, возвращая слежку в активное состояние. Единственной действенной контрмерой остаётся проактивная блокировка на уровне браузера.

И администраторам, и осведомлённым пользователям настоятельно рекомендуется внести идентификатор расширения в ExtensionInstallBlocklist для Chrome и Edge. Это не просто рекомендация, а критически важная мера гигиены: пока расширение присутствует в браузере, никакие корпоративные политики конфиденциальности не защитят данные от несанкционированной эксфильтрации.

Вывод однозначен: удобство, предлагаемое Prompt Optimizer, несоизмеримо с масштабом угрозы. Добровольная установка этого расширения равносильна передаче ключей от всех AI-коммуникаций третьей стороне без права обратного отзыва.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: