SecondBrain тайно перехватывает запросы к сервисам ИИ
Браузерное расширение SecondBrain, известное как Prompt Optimizer, преподносится как безобидный помощник для улучшения запросов к популярным AI-сервисам. Однако детальный анализ его архитектуры вскрывает куда менее радужную картину: под маской «конфиденциальности и безопасности» скрывается изощрённый механизм тотального сбора пользовательских данных. Никакого осмысленного согласия, никакой возможности отказаться — шпионаж запускается сразу после установки и не прекращается ни на секунду.
Невидимый сборщик данных
Сразу после инсталляции расширение активирует background service worker, который немедленно фиксирует критически важные идентификаторы: userId, authentication token и contextKey. Последний, как показало исследование, используется для encryption отправляемых вовне пакетов. Важнейшая деталь: пользователь не получает ни уведомления об этом сборе, ни — что значительно хуже — возможности его остановить. Фоновые процессы работают перманентно, перехватывая запросы и ответы с девяти заранее определённых AI-платформ.
Технический арсенал слежки
Для извлечения данных задействован целый арсенал техник, маскирующихся под легитимную активность расширения:
- Скрипт на фазе document_start — внедряется до полной загрузки страницы и отлавливает пользовательские промпты и ответы AI.
- Перехват через
chrome.webRequest.onBeforeRequest— позволяет захватывать данные даже из взаимодействий с такими сервисами, как ChatGPT, на уровне сетевых запросов. - Пакетная отправка — собранная информация группируется, сжимается и шифруется с использованием упомянутого contextKey, после чего методом POST уходит на серверы SecondBrain.
Цикл обновления и эксфильтрации данных составляет 60 секунд. Никаких подлинных элементов управления конфиденциальностью расширение не предоставляет, что напрямую противоречит публичным заверениям разработчика о минимизации и защите пользовательской информации.
Несмотря на формальные заявления о безопасности, архитектура SecondBrain оставляет компании полный и единоличный контроль над процессами encryption и хранения конфиденциальных данных. Пользователь же лишён даже права знать, что именно и в каком объёме изъято из его браузера.
Корпоративные риски: утечка через Microsoft Copilot
Особую тревогу вызывает поведение расширения в корпоративных средах. Prompt Optimizer способен анализировать сообщения Microsoft Copilot, передаваемые через протокол SignalR. Это создаёт прямой канал утечки внутренних обсуждений и конфиденциальных данных из корпоративных tenants Microsoft 365 — причём организация может даже не подозревать, что одно-единственное браузерное расширение, установленное сотрудником, сливает вовне содержимое закрытых чатов и документов.
Бессилие пользователя и единственный способ защиты
Разработчики не предусмотрели механизма отключения сбора данных. Попытки повлиять на поведение расширения через настройки local storage бессмысленны: расширение насильно перезаписывает любые пользовательские параметры, возвращая слежку в активное состояние. Единственной действенной контрмерой остаётся проактивная блокировка на уровне браузера.
И администраторам, и осведомлённым пользователям настоятельно рекомендуется внести идентификатор расширения в ExtensionInstallBlocklist для Chrome и Edge. Это не просто рекомендация, а критически важная мера гигиены: пока расширение присутствует в браузере, никакие корпоративные политики конфиденциальности не защитят данные от несанкционированной эксфильтрации.
Вывод однозначен: удобство, предлагаемое Prompt Optimizer, несоизмеримо с масштабом угрозы. Добровольная установка этого расширения равносильна передаче ключей от всех AI-коммуникаций третьей стороне без права обратного отзыва.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



