Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
No Result
View All Result

La extensión VPN de Google recopiló y vendió conversaciones de ChatGPT y Claude

byKerem Gülen
19 diciembre 2025
in Ciberseguridad
Home Noticias Ciberseguridad
Share on FacebookShare on Twitter
Google Preferred Source

Koi, una empresa de seguridad con sede en Tel Aviv, investigado Urban VPN Proxy, una extensión de Google Chrome con seis millones de usuarios y una insignia destacada de Google. La investigación reveló scripts de ejecución que recopilan conversaciones de usuarios de plataformas de inteligencia artificial para venderlas a intermediarios de datos. El investigador de Koi, Idan Dardikman, detalló las operaciones de la extensión más allá de las funciones VPN estándar. Urban VPN Proxy, publicado por Urban Cyber ​​Security Inc., incluye scripts de ejecución que interceptan y capturan conversaciones de las principales plataformas de inteligencia artificial. Estas plataformas consisten en ChatGPT de OpenAI, Claude de Anthropic, Gemini de Google, DeepSeek y Grok de xAI. Los scripts se activan tras la instalación y apuntan a las interacciones que los usuarios tienen con estos servicios directamente dentro del entorno del navegador. Los datos recopilados cubren una amplia gama de entradas de los usuarios a los chatbots de IA. Dardikman especificó que incluye preguntas médicas, detalles financieros, código propietario, dilemas personales y todas las demás consultas planteadas a los sistemas de inteligencia artificial. Esta información se vende con fines de análisis de marketing, convirtiendo los intercambios privados en activos comerciales procesados ​​por entidades afiliadas. La recopilación de datos persiste independientemente del estado activo de la VPN. Los scripts ejecutores se ejecutan continuamente desde el momento de la instalación. Funcionan de forma predeterminada sin que sea necesaria la intervención del usuario para iniciarlos. No existe ningún interruptor de cara al usuario para desactivar la función de raspado. Los usuarios deben desinstalar la extensión por completo para detener el proceso de captura de datos. Urban Cyber ​​Security Inc. revela ciertas prácticas en su política de privacidad. Dardikman señaló que la política establece explícitamente: «compartimos los datos de navegación web con nuestra empresa afiliada», identificada como el corredor de datos BiScience, «que utiliza estos datos sin procesar y crea conocimientos que se utilizan comercialmente y se comparten con socios comerciales». Este intercambio transforma los datos sin procesar de navegación y conversación en información comercializable distribuida a socios externos. Por el contrario, la lista de Urban VPN Proxy en Chrome Web Store presenta garantías diferentes. La página declara que «sus datos no se venden a terceros, fuera de los casos de uso aprobados» y agrega que los datos «no se utilizan ni se transfieren para fines que no estén relacionados con la funcionalidad principal del elemento». Estas declaraciones aparecen junto a la insignia destacada, lo que indica la revisión y promoción de Google. El mismo editor opera siete extensiones adicionales de Chrome con una funcionalidad idéntica de recolección de IA. Estas aplicaciones en conjunto prestan servicios a más de dos millones de clientes. Todos menos uno llevan una insignia de destacado en Chrome Web Store. Cada extensión incorpora los mismos scripts de ejecución, lo que permite la interceptación de conversaciones de IA en las plataformas enumeradas. Dardikman emitió una advertencia directa a los usuarios. Escribió: «si tiene alguna de estas extensiones instaladas, desinstálelas ahora. Suponga que todas las conversaciones de IA que haya tenido desde julio de 2025 han sido capturadas y compartidas con terceros». Esta recomendación está dirigida a los usuarios de Urban VPN Proxy y las extensiones afiliadas para evitar una mayor exposición de los datos. Los usuarios de extensiones de este editor cuentan con permisos documentados para compartir datos. Se aplica un escrutinio más amplio a las políticas de privacidad de otras aplicaciones. Los hallazgos de Dardikman destacan los permisos que permiten que los datos de navegación web, incluidas las interacciones de IA, fluyan hacia corredores como BiScience para su procesamiento comercial y distribución de socios.


Crédito de imagen destacada

Tags: AIPresentadoProxy VPN urbanoSeguridad

Related Posts

Meta parches falla de IA que permitió la apropiación de cuentas de Instagram

Meta parches falla de IA que permitió la apropiación de cuentas de Instagram

2 junio 2026
Hackean el servicio de trucos de GTA V Atlas Menu, exponiendo 64.000 cuentas

Hackean el servicio de trucos de GTA V Atlas Menu, exponiendo 64.000 cuentas

2 junio 2026
Un paquete popular del Codex fue descubierto extrayendo credenciales de autenticación

Un paquete popular del Codex fue descubierto extrayendo credenciales de autenticación

2 junio 2026
GitHub confirma una infracción después de que los piratas informáticos robaran 3.800 repositorios de códigos

GitHub confirma una infracción después de que los piratas informáticos robaran 3.800 repositorios de códigos

21 mayo 2026
Según se informa, Myhtos ayudó a los investigadores a descubrir un exploit para macOS

Según se informa, Myhtos ayudó a los investigadores a descubrir un exploit para macOS

19 mayo 2026
OpenAI parchea ChatGPT para Mac después de un incidente de seguridad

OpenAI parchea ChatGPT para Mac después de un incidente de seguridad

15 mayo 2026

Recent Posts

  • Las reglas de exclusión voluntaria de la búsqueda de IA de Google provocan el lanzamiento del navegador Enviromates
  • Sony revela God of War: Laufey para PS5
  • Los investigadores desbloquean una mejora 20 veces mayor en experimentos con láser ultrarrápidos
  • Microsoft presenta Surface RTX Spark Dev Box para cargas de trabajo de IA
  • Según los informes, los nuevos chips Core Ultra de Intel son escasos

Recent Comments

No hay comentarios que mostrar.
Dataconomy ES

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.