偽のChrome AI拡張機能が30万以上のユーザーを標的に

犯罪者らがGoogle Chrome Web Storeで偽のAI拡張機能を配布し、30万人以上のユーザーを標的にした。これらのツールはメール、個人データ、その他の情報を盗むことを目的としている。この問題は、正規チャネルを通じて監視ソフトウェアを押し進める継続的な努力を浮き彫りにしている。

偽のChrome AI拡張機能は、メールや個人データなどの機密情報を収集しようとして30万人以上のユーザーに影響を与えた。報告によると、犯罪者らはGoogle Chrome Web Storeを悪用して、これらの監視ツールを正当なAI機能として偽装して配布している。 この事態は、ブラウザ拡張機能エコシステムの脆弱性を強調しており、悪意あるアクターが有害なソフトウェアを日常の生産性支援ツールと混ぜ込むことが可能だ。拡張機能はデータを隠密に収集するよう設計されており、ユーザーのプライバシーとセキュリティにリスクをもたらす。 詳細は2026年2月13日に公開されたTechRadarの記事で明らかになり、標的の規模と使用された手法を概説した。キャンペーンの開始時期に関する具体的なタイムラインは提供されていないが、Web Storeが配布拠点として焦点となっている。 ユーザーは疑わしい拡張機能をレビューして削除することを推奨されるが、プラットフォームのセキュリティに対するより広範な影響については利用可能な情報で詳述されていない。

関連記事

GoogleはChromeブラウザにプロンプトインジェクションに対する新たな防御策を導入しました。この更新には、他のAIの活動を監視するよう設計されたAIシステムが含まれています。

AIによるレポート

詐欺師がOpenAIユーザーに本物らしく見えるメールを送り、重要なデータを迅速に明らかにさせるよう操作しています。これらのメールに続くvishing電話は、被害者がアカウント詳細を開示するよう圧力を強めます。このキャンペーンは、AIプラットフォームのセキュリティにおける継続的なリスクを強調しています。

GoogleはChromeブラウザ向けに新しいGemini AIツールを展開し、マルチタスキング用のサイドバーと統合画像生成機能を備えています。アップデートにはウェブタスクを自動化する「Auto Browse」エージェントのプレビューも含まれています。これらの強化機能は、ブラウジングをよりパーソナライズされ効率的にすることを目指しています。

AIによるレポート

IBMの人工知能ツール「Bob」が、マルウェアのダウンロードと実行を引き起こす可能性のある操作に対して脆弱であることが明らかになった。研究者らは、間接的なプロンプトインジェクション攻撃に対する脆弱性を指摘。発見は2026年1月9日にTechRadarが報じた。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否