网络安全媒体BleepingComputer披露,数个打着“AI助手”旗号的Chrome扩展程序被发现暗中收集用户数据,涉及窃取账号凭证与电子邮件内容,累计安装量约达30万次。报道指,这些扩展通过伪装成热门AI工具诱导安装,随后滥用权限实施数据外传。
安全从业者建议受影响用户尽快在Chrome中清理可疑扩展,检查邮箱是否出现异常转发或自动规则,及时更改密码并启用双重验证;同时下载扩展时核验开发者信息与权限请求,避免从不明渠道获取插件,以降低账户被劫持与数据泄露风险。
来源详见原报道。
网络安全媒体BleepingComputer披露,数个打着“AI助手”旗号的Chrome扩展程序被发现暗中收集用户数据,涉及窃取账号凭证与电子邮件内容,累计安装量约达30万次。报道指,这些扩展通过伪装成热门AI工具诱导安装,随后滥用权限实施数据外传。
安全从业者建议受影响用户尽快在Chrome中清理可疑扩展,检查邮箱是否出现异常转发或自动规则,及时更改密码并启用双重验证;同时下载扩展时核验开发者信息与权限请求,避免从不明渠道获取插件,以降低账户被劫持与数据泄露风险。
来源详见原报道。