警惕伪装成 AI 工具的恶意扩展程序
近期,伪装成正常工具的恶意浏览器扩展程序导致账户信息、登录会话及业务数据泄露的案例不断增加。尤其以知名 AI 服务支持工具为幌子的恶意扩展程序正大规模传播,造成危害范围不断扩大。此类程序往往注册于官方浏览器商店,仅凭名称难以辨别真伪。 本文将解析近期发现的恶意扩展程序主要特征及防范要点。
近期被发现造成最多安全事故的扩展程序包括 ChatGPT for Chrome with GPT‑5、Claude Sonnet、DeepSeek AI、AI Sidebar with Deepseek、ChatGPT、Claude 等。从名称上看,它们都像是有用的 AI 工具,因此很容易诱导用户安装,这正是其最大特点。
1. 主要风险类型
恶意浏览器扩展程序主要通过以下方式传播:
1) 伪装正常功能型
伪装成广告拦截器、文档查看器、翻译工具或 AI 工具等,引诱用户安装后窃取账户信息和数据。
2) 更新恶化型(供应链攻击)
初期正常运行,在更新过程中植入恶意功能。
3) 非正常注入型
并未出现在官方扩展列表中,但通过本地服务器(如 127.0.0.1)等方式被强制加载。
2. 感染途径及案例
攻击者通过网页搜索、广告、弹窗等方式,以“需要安装”为诱导提示吸引用户。即使是官方浏览器商店中注册的扩展程序,也因存在恶意更新风险而无法保证安全。
3. 用户注意事项
1) 浏览网页时警惕以下浏览器扩展安装提示
- “需进行安全更新/认证,请安装扩展程序。”
- “为查看文档/播放视频,必须安装扩展程序。”
- “为解决错误/提升速度,请安装插件。”
- “免费获取 AI 摘要/翻译/侧边栏——立即安装。”
2) 遵循最小安装原则,仅安装工作中必需的扩展程序
3) 若安装界面出现过度权限请求,禁止安装
※ 过度权限示例:读取/修改网站数据、访问剪贴板、更改代理设置等
4) 若发布者·名称·图标相似或评论存在不自然,请提高警惕
4. 异常征兆检查
出现以下异常症状时,应怀疑可能感染恶意浏览器扩展程序,并有必要检查已安装的扩展程序:
- 出现来源不明的浏览器扩展程序,或已安装的扩展程序无法删除
- 主页或搜索引擎被任意修改,或出现“由组织管理(Managed)”提示
- 登录会话反复断开或账户安全提醒异常增多
- 异常重定向、弹窗频繁出现
- 浏览器启动时,发现访问本地 URL 的行为(如:127.0.0.1:<端口>/ChromeExt/<扩展ID>)
5. 扩展程序检查方法
在浏览器地址栏输入以下地址,即可查看已安装的扩展程序:
- Chrome: chrome://extensions
- Edge:edge://extensions
- Firefox: about:addons
恶意浏览器扩展程序表面上看似正常的 AI 工具或办公辅助功能,但安装后可能窃取账户信息及工作数据,因此必须格外警惕。
尤其是即便注册在官方商店中的扩展程序,也可能通过恶意更新威胁,因此,务必仅安装确实需要的扩展程序,并仔细核查其权限请求和发布者信息。
日常养成定期检查已安装扩展程序列表的习惯,是保护个人信息与账户安全的最基本预防措施。