Windows

Fałszywi asystenci w Twojej przeglądarce: jak oszustwa AI kradną dane

Młody programista pracuje przy monitorze z interfejsem „Claude Code”, który wyświetla kod i narzędzia AI w stylu cyberpunkowym.
Zdjęcie przedstawia młodego, skupionego programistę pracującego nad projektem na komputerze stacjonarnym. Monitor wyświetla specjalny interfejs o nazwie „Claude Code”, który sugeruje zaawansowany panel misji AI do wsparcia kodowania i zarządzania projektami. Interfejs jest bogato wizualizowany, łącząc elementy czystego kodu z elementami futurystycznej technologii (cyberpunk). Na ekranie widoczne są sekcje takie jak „Claude Code”, panele narzędziowe oraz obszary do wprowadzania i wyświetlania kodu. Programista siedzi przy nowoczesnym biurku, a tło jest utrzymane w mrocznej, technologicznej estetyce z elementami kodów binarnych i schematycznych układów, co potęguje wrażenie zaawansowanego centrum operacyjnego lub „panelu misji”. Całość sugeruje temat innowacji, sztucznej inteligencji w programowaniu oraz przyszłości pracy dewelopera.

Źródło: eccoapi

Zainstalowałeś nową wtyczkę, która miała Ci pomóc w pracy? Może ona działać nie tak, jak myślisz. Badacze odkryli masowe podszywanie się pod popularne narzędzia sztucznej inteligencji. Twoja przeglądarka może być pełna ukrytych zagrożeń.

Jesteśmy w erze, gdzie asystenci AI stały się nieodłącznym elementem naszej pracy i codziennych zadań.

Historia juniora dewelopera

Zastanówmy się na chwilę nad losami młodego programisty pracującego w firmie software'owej. W lutym tego roku zainstalował on popularną rozszerzenie o nazwie Code Assistant, które miało przyspieszyć jego pracę.

Co kryje się pod maską?

Nasza postać szybko akceptowała uprawnienia i zaczęła korzystać z narzędzia do pisania kodu oraz analizy dokumentów. Wszystko wyglądało idealnie, dopóki nie zadzwonił klient działu sprzedaży.

Ucieczka poufnych danych

Klient pytał o to, dlaczego fragment ich umowy ramowej krąży po forach dyskusyjnych w internecie. Deweloper był zszokowany, ponieważ otwierał ten dokument tylko raz i nikomu go nie wysyłał.

Report Layer X

To co się stało, wyjaśnił dopiero raport opublikowany przez firmę Layer X w lutym 2026 roku. Okazało się, że nasz bohater był jednym z setek tysięcy użytkowników na całym świecie.

Fałszywi asystenci AI

Raport ujawnił istnienie kampanii zwanej AI Frame, w ramach której stworzono fałszywe rozszerzenia udające prawdziwych gigantów technologicznych. Znaleźli aż trzydzieści takich narzędzi działających równolegle.

Technika działania oszustwa

Każda z tych nielegalnie działających wtyczek zawierała ten sam kod źródłowy i korzystała ze wspólnej infrastruktury. Najpopularniejsza z nich udawała Cloda, gromiąc ponad pięćdziesiąt tysięcy pobrań.

Iframe jako narzędzie ataku

Wtyczka po instalacji wyświetlała pełnoekranowy interfejs identyczny z oryginałem. Jednak pod spodem nie działał prawdziwy model językowy, lecz iframe prowadzący do strony o wiarygodnym adresie.

Rola uprawnień przeglądarki

Z punktu widzenia użytkownika wtyczka to mały dodatek wykonujący konkretną rzecz. Z perspektywy systemu Chrome jest jednak fragmentem kodu mającym dostęp do wszystkiego na ekranie.

Problem zaufania

Każda funkcja wymagająca analizy tekstu lub hasła musi posiadać szerokie uprawnienia. To automatycznie oznacza konieczność pełnego zaufania użytkownika, co jest największym błędem w tym scenariuszu.

Słowa kluczowe