preview preview
Нова функція

Слухай статті з Respeecher

Нова функція дозволяє слухати статті в зручному форматі завдяки технології від Respeecher. Насолоджуйтесь контентом у будь-який час – у дорозі, під час тренувань або відпочинку.
preview
00:00 00:00
Наступні статті
    Завантажується
    Голос
    Вибір голосу
      player background
      Вибір голосу
        Наступні статті
          Завантажується
          00:00 00:00
          НОВИНИ

          Ці 16 розширень Chrome крадуть облікові записи — до чого тут ChatGPT

          28 Січня 2026, 17:18
          2 хв читання
          Марія Молдавчук Редакторка стрічки новин
          Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.
          Режим читання

          Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.

          У Chrome виявили щонайменше 16 шкідливих розширень, які маскувалися під інструменти для покращення ChatGPT і крали дані доступу до облікових записів користувачів. Про це повідомляє Cyber Security News. Розповідаємо деталі.

          Що сталося

          Дослідники з кібербезпеки зафіксували хакерську атаку проти користувачів ChatGPT, яка використовує шахрайські розширення для браузера Chrome. Йдеться щонайменше про 16 шкідливих розширень, замаскованих під інструменти для підвищення продуктивності та покращення роботи з ChatGPT. Усі вони поширювалися через офіційний Chrome Web Store та мали переконливі назви й оформлення, схожі на легітимні застосунки.

          Аналітики LayerX Research встановили, що ці розширення містять майже ідентичний шкідливий код, що свідчить про єдиного оператора кампанії. Основна мета — крадіжка токенів автентифікації сеансу ChatGPT. Після встановлення розширення впроваджують код на сторінки, де користувач взаємодіє з ChatGPT, і перехоплюють мережеві запити, зокрема ті, що містять заголовки авторизації.

          Отримані токени сеансу передаються на сервери зловмисників. Це дає їм змогу отримати повний доступ до облікових записів жертв без зламу паролів — включно з історією розмов, збереженими даними та підключеними сервісами на кшталт «Google Диску», Slack або GitHub. Через те, що токени забезпечують доступ на рівні активного сеансу, традиційні засоби захисту часто не фіксують компрометацію.

          Окрім токенів, розширення збирають додаткові технічні дані — зокрема метадані та телеметрію використання. Це дозволяє зловмисникам зберігати тривалий доступ до облікових записів і аналізувати поведінку користувачів. За оцінками дослідників, ці розширення встановили близько 900 разів, і кількість заражень може зростати на тлі популярності браузерних інструментів на базі штучного інтелекту.

          Більше про це

          01 НОВИНИ

          $68 млн за порушення конфіденційності: як Google використовував дані користувачів

          Додати в закладки

          Будь-яку статтю можна зберегти в закладки на сайті, щоб прочитати її пізніше.

          Знайшли помилку? Виділіть її і натисніть Ctrl+Enter

          Партнерські матеріали

          Якщо по продукти, то тільки ультрафреш: у METRO Україна запустили нову кампанію
          01 БІЗНЕС
          Якщо по продукти, то тільки ультрафреш: у METRO Україна запустили нову кампанію
          «Лимонатік», пташка-фісташка і купівля зірки: як пройшов 2025 рік у KFC?
          02 КРЕАТИВ
          «Лимонатік», пташка-фісташка і купівля зірки: як пройшов 2025 рік у KFC?
          «Що б я зробив, якби почав будувати продуктову компанію сьогодні»: про рішення на мільйони і еволюцію ринку від CEO Boosters
          03 БІЗНЕС
          «Що б я зробив, якби почав будувати продуктову компанію сьогодні»: про рішення на мільйони і еволюцію ринку від CEO Boosters
          «Клієнт погодив». Як креативні команди роблять ідеї, що запамʼятовуються аудиторії — Ігор Фінашкін, I AM IDEA
          04 Клієнт погодив
          «Клієнт погодив». Як креативні команди роблять ідеї, що запамʼятовуються аудиторії — Ігор Фінашкін, I AM IDEA
          Завантаження...