Milioane de conversații private pe ChatGPT și alte AI‑uri, colectate și vândute pentru profit
O investigație recentă în domeniul securității cibernetice a scos la iveală o operațiune prin care au fost capturate și vândute milioane de conversații private purtate cu ChatGPT și alte platforme AI, fără ca utilizatorii să fie informați. Descoperirea a fost mediatizată pe site-urile internaționale de știri.
Cercetătorii firmei de securitate Koi, cu sediul în Tel Aviv, au identificat că extensia gratuită pentru Chrome, Urban VPN Proxy, utilizată de aproximativ șase milioane de persoane, include scripturi care interceptează conversațiile cu platforme AI. Extensia, prezentată ca un instrument de protecție a confidențialității, colectează date fără consimțământul explicit al utilizatorilor.
Ce date sunt colectate și de unde
Extensia Urban VPN Proxy – deținută de compania Urban Cyber Security Inc. – nu se limitează la funcțiile obișnuite ale unui VPN. Scripturile ascunse captează conversații de pe cele mai populare platforme de AI, printre care:
- ChatGPT de la OpenAI
- Claude de la Anthropic
- Gemini de la Google
- DeepSeek
- Grok de la xAI
Colectarea este activă indiferent dacă VPN-ul este activ sau nu, pornind automat odată cu instalarea extensiei.
Datele pot include informații sensibile, de la întrebări despre sănătate sau finanțe până la dileme personale sau coduri proprietare, și sunt ulterior vândute brokerilor de date pentru scopuri comerciale și marketing.
Ce spun cercetătorii și riscurile implicate
Conform specialistului Idan Dardikman de la Koi, conversațiile colectate sunt transmise către o companie afiliată brokerului de date BiScience, care le folosește pentru analize comerciale și partajează datele cu parteneri de afaceri.
Un aspect alarmant este că nu există opțiune de a opri colectarea fără dezinstalarea completă a extensiei.
Specialiștii avertizează că astfel de practici ar putea fi utilizate și de alte aplicații sau extensii similare, ceea ce crește riscurile pentru securitatea datelor utilizatorilor AI.
Reacții și consecințe
Descoperirea a stârnit avertismente din partea experților în securitate și confidențialitate. Utilizatorii sunt sfătuiți să verifice permisiunile aplicațiilor și extensiilor instalate și să evite instrumentele care nu oferă transparență privind utilizarea datelor.
Cazuri similare, precum indexarea conversațiilor AI de către motoarele de căutare sau utilizarea lor fără consimțământ, subliniază necesitatea reglementărilor stricte privind protecția datelor în era inteligenței artificiale.



