Unos investigadores de MalExt Sentry han detectado que la extensión de Chrome Prompt Optimizer – SecondBrain (versión 2.3.1) puede espiar conversaciones mantenidas con herramientas de IA como ChatGPT, Gemini, Claude, Copilot, Grok, Perplexity, DeepSeek y otras. La extensión tendría alrededor de 100.000 instalaciones y seguía disponible en la Chrome Web Store cuando se publicó la noticia.
La extensión puede interceptar el contenido de las conversaciones antes de que llegue al servicio de IA, permitiéndole capturar información introducida por el usuario.
Además, aunque la política de privacidad de la extensión indica que no recopila datos personales, los investigadores afirman haber comprobado que sí tiene capacidad para recoger las interacciones de los usuarios.
Riesgos asociados
- Fuga de información confidencial.
- Compromiso de credenciales y accesos.
- Riesgo para la privacidad personal.
- Incumplimiento normativo y de protección de datos.
- Riesgo de espionaje corporativo.
- Falsa sensación de seguridad.
Medidas de protección para la ciudadanía
- Revisar periódicamente las extensiones instaladas.
- Limitar la información compartida con herramientas de IA.
- Revisar los permisos de las extensiones.
- Mantener el navegador actualizado.
- Utilizar perfiles separados.
- Comprobar actividad sospechosa.
- Aplicar el principio de mínima confianza.
Medidas de protección para PYMES
- Establecer una política de uso de IA corporativa.
- Controlar las extensiones del navegador.
- Aplicar el principio de mínimo privilegio.
- Formar y concienciar a los empleados.
- Utilizar cuentas corporativas gestionadas.
- Implantar autenticación multifactor (MFA).
- Monitorizar posibles fugas de información.
- Mantener actualizado el software.
- Disponer de un procedimiento de respuesta.
- Clasificar la información antes de utilizar IA.
Fuente: www.redeszone.net