segunda-feira, 22 de dezembro de 2025
Ao vivo
Tecnologia

Extensão do Google Chrome rouba dados de prompts de IA de usuários

Tecnologia2 min de leitura
Extensão do Google Chrome rouba dados de prompts de IA de usuários
Foto: Divulgação

Publicidade

Anuncie aqui

Uma popular extensão do Google Chrome, chamada Urban VPN Proxy, foi descoberta coletando tudo o que seus usuários digitam em diversas ferramentas de inteligência artificial, além de captar as respostas dos chatbots. Esse comportamento começou após uma atualização em julho de 2025, aparentemente visando angariar alguns dólares a mais para seus desenvolvedores.

A Urban VPN Proxy conta com mais de seis milhões de instalações e uma avaliação de 4,7/5 na loja do Google Chrome, além de 1,3 milhão de instalações no marketplace de complementos do Microsoft Edge.

Inicialmente, a extensão funcionava como um VPN comum, ocultando o endereço IP dos usuários para contornar bloqueios geográficos e outras restrições. Contudo, conforme descobriram pesquisadores da Koi, em 9 de julho de 2025, a versão 5.5.0 da extensão introduziu a coleta de dados de IA por padrão.

Atualizações na política de privacidade

Qualquer informação digitada pelos usuários em plataformas como ChatGPT, Anthropic Claude, Microsoft Copilot, DeepSeek, Google Gemini, Grok, Meta AI e Perplexity era capturada, assim como as respostas fornecidas por essas ferramentas. Além disso, a extensão também coletava identificadores de conversa, horários, metadados de sessão e qual plataforma e modelo de IA estava sendo utilizado.

A empresa responsável pela extensão, Urban Cyber Security, não esconde suas práticas e menciona em seu documento de política de privacidade que está coletando dados “anônimos” e compartilhando-os com a BIScience, outra empresa que possui.

A BIScience é uma organização afiliada de inteligência publicitária e monitoramento de marcas, que analisa comportamentos online em larga escala para ajudar empresas a entenderem o desempenho de suas campanhas publicitárias, as jornadas dos consumidores e a atividade competitiva.

A Urban afirma que remove dados que permitem a identificação pessoal e faz o possível para não compartilhar informações sensíveis, mas ressalta que isso não pode ser garantido.

“Embora o objetivo desse processamento não seja coletar dados pessoais ou identificáveis, não podemos garantir completamente a remoção de todas as informações sensíveis ou pessoais. Implementamos medidas para filtrar ou eliminar quaisquer identificadores ou dados pessoais que você possa enviar através dos prompts, além de desidentificar e agregar os dados”, afirma a política de privacidade.

Pesquisadores da Koi destacaram que a mesma empresa possui várias extensões, todas coletando os mesmos dados, como 1ClickVPN Proxy, Urban Browser Guard e Urban Ad Blocker.