馬克雷達MARK RADAR
EN
事件檔案 AI 生成式 AI

惡意瀏覽器擴充套件 PromptSnatcher 竊取用戶 AI 對話內容

1 篇報導 · 首次偵測 2026-06-17 · 最後活動 2026-06-17

瀏覽器擴充套件具備讀取網頁內容與注入程式碼的權限,一旦遭濫用,可能直接接觸企業機密、個資及未公開構想。PromptSnatcher 因鎖定 ChatGPT、Gemini、Claude 等生成式 AI 服務,凸顯使用者安裝看似正常的廣告攔截工具,也可能暴露完整對話與付費訂閱狀態。

資安專案 MalExt Sentry 近期揭露 PromptSnatcher 活動,確認兩款累計安裝量接近 9 萬次的廣告攔截擴充套件內藏惡意引擎。程式會持續監控八種主流 AI 平臺,蒐集用戶輸入、模型回覆及訂閱資訊,再傳送至攻擊者控制的遠端伺服器;目前公開資料未載明確切揭露日期。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
惡意擴充功能冒充 Perplexity 攔截流量2026-07-02 · 1 報導 · 相似 0.80

一款冒用 AI 搜尋服務 Perplexity 品牌的 Chromium 瀏覽器擴充功能被揭露,該工具會攔截使用者的搜尋流量並蒐集 IP 位址與 HTTP 標頭等敏感資訊。雖然微軟已通報且 Google 宣稱下架,但該惡意程式仍被發現存在於 Chrome 線上應用程式商店中,並累積上萬名用戶安裝。

惡意 Chrome 擴充程式利用「提示盜取」手法竊取 AI 對話資訊2026-06-09 · 2 報導 · 相似 0.82

Secure Annex於2025年12月將這類手法命名為「提示盜取」:瀏覽器外掛利用API攔截與DOM scraping,持續蒐集ChatGPT、Claude、DeepSeek的提問和回覆。員工若輸入帳密、客戶資料或產品內容,便可能形成企業資料外洩缺口。

OX Security於2026年1月揭露兩款冒充AITOPIA工具的Chrome擴充程式,安裝用戶合計逾90萬,其中「Chat GPT for Chrome with GPT-5」約60萬、「AI Sidebar」約30萬;它們每30分鐘將AI對話與分頁網址傳往遠端伺服器。Expel同年2月再發現數十款涉及類似活動。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)