This post is also available in:
תוספי דפדפן הפכו לדרך פופולרית לשילוב עוזרי בינה מלאכותית ישירות בתוך הדפדפן, ומאפשרים למשתמשים לבצע חיפושים, לסכם מידע ולתקשר עם צ'אטבוטים בצורה נוחה יותר. אולם השילוב העמוק שלהם בפעילות הדפדפן מעניק להם גם גישה נרחבת לפעילות הגלישה, מה שהופך אותם ליעד אטרקטיבי עבור פושעי סייבר.
חוקרי אבטחת מידע חשפו תוסף דפדפן זדוני שניצל את רמת הגישה הזו כדי ליירט בחשאי את חיפושי המשתמשים, תוך התחזות לעוזר בינה מלאכותית מוכר.
התוסף התחזה לעוזר בינה מלאכותית המבוסס על Perplexity, ונראה אמין משום שהשתמש במיתוג הדומה לשירות המקורי ואף הפנה את המשתמשים לתוצאות חיפוש אמיתיות. מאחורי הקלעים, לעומת זאת, כל בקשת חיפוש עברה תחילה דרך שרתים שבשליטת התוקפים ורק לאחר מכן הועברה למנועי החיפוש הלגיטימיים.
מאחר שהמשתמשים עדיין קיבלו תוצאות חיפוש תקינות, הפעילות הזדונית נותרה ברובה בלתי מורגשת.
על פי דיווח של Cyber News, התוסף הרחיק לכת אף יותר ואסף כל תו שהמשתמשים הקלידו בשורת הכתובת של הדפדפן עוד לפני שלחצו על מקש Enter. בכך נוצר למעשה תיעוד ברמת ההקלדה של פעילות הגלישה, שאפשר לתוקפים לאסוף מונחי חיפוש, כתובות אתרים ואף מידע רגיש שהוזן על ידי המשתמשים.
לפי הדיווחים, התוסף ביקש הרשאות החורגות משמעותית מאלה שניתן היה לצפות להן מעוזר בינה מלאכותית רגיל. בין היתר ביקש הרשאות לשליטה בהפניית תעבורת הדפדפן, שאפשרו לו לשכתב בקשות רשת, לסנן תעבורה ולהפנות חיפושים ליעדים אחרים, וכל זאת מבלי להפריע לחוויית הגלישה.
המידע שנאסף נשמר תחילה באופן זמני על גבי המכשיר המקומי, ולאחר מכן נשלח באמצעות חיבורי HTTPS מוצפנים לשרתים שבשליטת התוקפים. לאחר ההעברה מחק התוסף את המידע המקומי, ובכך הקשה על ביצוע חקירה פורנזית.
מנקודת מבט של סייבר, האירוע ממחיש מגמה הולכת וגוברת של ניצול הפופולריות של מוצרי בינה מלאכותית להפצת תוכנות זדוניות. במקום לתקוף את מודלי הבינה המלאכותית עצמם, פושעי סייבר מחקים מותגים מוכרים כדי לשכנע משתמשים להתקין תוספי דפדפן ויישומים נגועים.
הממצאים מדגישים גם את הסיכון הכרוך בתוספי דפדפן המבקשים הרשאות נרחבות. תוספים המסוגלים לשנות את תעבורת הרשת או לעקוב אחר פעילות הגלישה יכולים לגשת לכמות גדולה בהרבה של מידע מכפי שרבים מהמשתמשים מבינים.
חוקרי האבטחה ממליצים לבדוק באופן קבוע את רשימת תוספי הדפדפן המותקנים, להסיר תוספים שאינם מוכרים, לוודא שלא בוצעו שינויים בלתי צפויים במנוע החיפוש המוגדר כברירת מחדל, ולבדוק היטב את זהות המפתח ואת האתר הרשמי לפני התקנת כלים מבוססי בינה מלאכותית.
ככל שעוזרי בינה מלאכותית משתלבים עמוק יותר בדפדפנים, היכולת להבחין בין כלים אמיתיים לבין חיקויים משכנעים צפויה להפוך לחלק חשוב יותר ויותר מההגנה היומיומית מפני איומי סייבר.


























