Estensioni AI malevole rubano le chat degli LLM: l’allarme di Microsoft Defender

Un’indagine del team di ricerca sulla sicurezza di Microsoft Defender rivela una nuova minaccia informatica: estensioni del browser basate sull’intelligenza artificiale che si presentano come assistenti virtuali legittimi ma raccolgono cronologie di chat e dati di navigazione. Secondo Microsoft, queste estensioni avrebbero raggiunto circa 900.000 installazioni e sono state osservate in oltre 20.000 tenant aziendali, esponendo organizzazioni e utenti a possibili fughe di informazioni sensibili.

Estensioni AI malevole e raccolta di dati sensibili

L’ecosistema delle estensioni per browser basate su AI sta crescendo rapidamente. Molti professionisti utilizzano strumenti integrati nei browser per interagire con modelli linguistici come ChatGPT o DeepSeek, spesso concedendo ampie autorizzazioni per semplificare l’uso quotidiano.

Secondo l’analisi di Microsoft Defender, alcuni attori malevoli hanno sfruttato questa tendenza creando estensioni per browser Chromium, compatibili con Google Chrome e Microsoft Edge, progettate per raccogliere automaticamente dati sensibili.

Le estensioni registravano:

  • URL completi visitati dagli utenti, compresi siti interni aziendali
  • frammenti di conversazioni con sistemi di intelligenza artificiale
  • identificatori di sessione persistenti
  • nomi dei modelli utilizzati

Questi dati venivano archiviati localmente in formato JSON codificato Base64 e successivamente trasmessi a server remoti tramite richieste HTTPS.

Come funziona l’attacco

La catena di attacco identificata dai ricercatori segue un modello tipico di malware, ma adattato all’ambiente delle estensioni del browser.

  1. Distribuzione – le estensioni vengono pubblicate nel Chrome Web Store con nomi e descrizioni che imitano strumenti legittimi di produttività AI.
  2. Installazione – gli utenti installano l’estensione, spesso convinti che sia un assistente utile.
  3. Raccolta dati – l’estensione monitora l’attività del browser e intercetta contenuti delle chat AI.
  4. Persistenza – i dati vengono raccolti anche dopo il riavvio del browser.
  5. Esfiltrazione – i dati vengono inviati a domini controllati dagli attaccanti, tra cui deepaichats[.]com e chatsaigpt[.]com.

Un elemento particolarmente critico riguarda il sistema di consenso: anche quando gli utenti disattivavano la telemetria, gli aggiornamenti dell’estensione la riattivavano automaticamente, riprendendo la raccolta dei dati senza un consenso esplicito.

Un rischio crescente per le aziende

Secondo Microsoft, il vero pericolo riguarda l’uso sempre più diffuso degli strumenti AI nelle attività lavorative quotidiane.

Le chat con modelli linguistici possono contenere:

  • codice proprietario
  • strategie aziendali
  • documenti interni
  • informazioni personali o riservate

Se intercettati, questi dati possono trasformarsi in una grave violazione di sicurezza e conformità.

Microsoft sottolinea che l’attività osservata dimostra come una semplice estensione per la produttività possa diventare un sistema persistente di raccolta dati integrato nel browser aziendale.


Approfondimento: cronologia di minacce legate alle estensioni browser

  • 2020 – Google Chrome Security Team segnala diverse estensioni malevole che raccolgono dati di navigazione degli utenti.
  • 2022 – Proofpoint Threat Research documenta campagne di spionaggio tramite estensioni Chrome contraffatte.
  • 2024 – ENISA Threat Landscape evidenzia l’aumento degli attacchi legati alle supply chain del software e alle estensioni browser.
  • 2026 – Microsoft Defender Threat Intelligence identifica estensioni AI malevole con quasi un milione di installazioni.

Fonti:
Microsoft Defender Threat Intelligence
https://www.microsoft.com/security/blog
ENISA Threat Landscape
https://www.enisa.europa.eu
Proofpoint Threat Research
https://www.proofpoint.com


Consigli di approfondimento

Microsoft Defender Threat Intelligence
https://www.microsoft.com/security/blog

ENISA Cybersecurity Threat Landscape
https://www.enisa.europa.eu/topics/threat-risk-management

NIST Cybersecurity Framework
https://www.nist.gov/cyberframework


Abstract: implicazioni etiche e sociali

Vantaggi dell’AI nei browser

  • aumento della produttività
  • integrazione rapida nei flussi di lavoro
  • automazione delle attività cognitive

Rischi

  • raccolta invisibile di dati sensibili
  • spionaggio industriale tramite telemetria
  • perdita di controllo sulle informazioni condivise con gli LLM

L’episodio evidenzia una nuova frontiera della sicurezza informatica: l’intersezione tra intelligenza artificiale e supply chain del software. Senza controlli più severi sulle estensioni e sulle autorizzazioni dei browser, gli assistenti AI potrebbero trasformarsi in strumenti involontari di sorveglianza digitale.


Estensioni AI malevole rubano le chat degli LLM: l’allarme di Microsoft Defender

NEWS AIopenmind su:

3D (13)6G (39)Accademia di Comunicazione (4)Acer (1)Adobe (55)Aeronautica (11)Africa (6)Agenti AI (265)Agenti autonomi (2)Agenzia delle Entrate (1)Agenzia Spaziale Europea (ESA) (1)Agenzia viaggi (1)AGI (Intelligenza artificiale generalizzata) (74)AGID (1)Agricoltura (6)AI AnthropoCosmic (0)Amazon (87)Ambiente (5)AMD (7)America Latina (1)Android (10)Animali (7)Animazione (6)Anthropic (96)Anziani (1)App (14)Apple (99)Archeologia (3)Architettura (4)Archivi storici (1)Armi (4)Arredamento interni (2)Arte (36)Asia (1)Assistente vocale (8)Astronomia (3)Asus (2)AT&T (1)Audi (1)Audio (72)Autoapprendimento (1)Avatar (8)Aviazione (2)Avvocati (4)Aziende (27)Banca (7)Bard (3)BCE (1)Biblioteca (1)Bill Gates (2)Bing (9)Biologia (1)Birra (1)Blockchain (2)Boston Dynamics (2)Calcio (2)California (5)Canva (10)Cattolicesimo (3)Certificazioni (1)Character (2)Chataudio (1)Chatbot IA (56)Chip (4)Cina (208)Cinema (20)Claude (31)Clima (6)CNR (1)Coca-Cola (2)Commercio (3)Commissione Europea (6)Compagnie aeree (1)Computer (8)Computer quantistici (79)Computer Vision (3)Comuni italiani (1)Comunicazione (10)Comunicazioni vocali (2)Concorso bellezza AI (1)Consiglio d'Europa (2)Contabilità (2)Convegno (17)Copilot (7)Copyright (33)Corea del Nord (1)Corea del Sud (5)Criptovalute (2)Cybersecurity (121)Dalle-2 (3)Danimarca (1)Dark web (3)Data center (50)Dating (1)Deepfake (6)DeepSeek (31)Design automobilistico (3)Design Industriale (7)Diritti Autore (1)Disney (3)Doppiaggio (1)Drone (1)Droni (1)Dropbox (1)Dubai (1)E-commerce (1)eBay (1)Editing fotografico (3)Editoria (18)ENEA (2)Esercito (2)etc (0)Etica (1157)Europol (3)Eventi (10)Evento (9)Facebook (6)FakeNews (24)Falegnameria (1)Fauna selvatica (1)Film (7)Finanza (90)Finanziamenti Italia (4)Firefly (3)Firefox (3)Fondo Monetario Internazionale (2)Formazione (127)Fotografia (124)Francia (6)Free lance (1)Fujitsu (1)Fusione nucleare (2)G7 (1)Gaming (3)Garante privacy (21)Gelati (1)Giappone (52)Giochi (12)Giornalismo (32)Giustizia (4)Google (636)Governo (9)Governo Italiano (6)Grafica (6)Grok (35)Guerra (35)Guida autonoma (10)Hong Kong (41)Hugging Face (6)IBM (12)Illustrazioni (1)iMessage (1)Immobiliare (1)India (19)Indossabili (4)Influencer (1)Informazione (13)Inghilterra (19)INPS (2)Intel (10)Interfacce neurali (1)ISO (1)Israele (3)Istruzione (18)Jailbreaking (1)Kamala Harris (1)Lavoro (286)Libri (5)Linguistica computazionale (12)Linkedin (12)Linux (1)Luma AI (1)Luna (1)Maltrattamento infantile (1)Marina (1)Marketing (333)Medicina (39)Medio Oriente (1)Mercedes-Benz (1)Meta (180)Metaverso (17)Meteo (2)Microsoft (308)Midjourney (18)Mistral (13)Mobilità sostenibile (2)Moda (7)Modelli AI (156)Motori di Ricerca (14)Motorola (1)Mozilla (3)Museo (1)Musica (63)NASA (5)Nato (2)Natura (8)Natural Language Processing (2)Nazioni Unite (1)NBA (1)Netflix (3)Neuralink (1)NFT (3)Norvegia (1)Nvidia (138)Occhiali (8)Occhiali Intelligenti (21)Occhiali Smart (1)Oculistica (1)Odore (1)Offerte lavoro (2)OMS (1)ONU (3)Open Source (27)OpenAI (539)Opera (17)Opera Browser (1)Oppo (3)Oracle (5)Orologio (1)papa Leone XIV (2)Parlamento Europeo (4)Patente di guida (1)Pensieri (1)Perplexity (33)Pianeta (2)PlayStation (1)Plugin (1)Polizia (2)Ponti (1)Presentazioni aziendali (4)Privacy (34)Programmazione (22)Prompt (5)Pubblicazione (1)Pubblicità (19)QR Code (1)Qualcomm (5)Ray-Ban (7)Realtà mista (5)Reddit (8)Relazioni internazionali (2)Relazioni Pubbliche (3)Religione (1)Report (350)Ricerca scientifica (18)Riconoscimento emotivo (1)Risorse online (100)Ristorazione (5)Robotica (190)Runway (18)Russia (3)Salute (136)Samsung (26)Sanità (24)Satelliti (5)Sceneggiatura (1)Semiconduttori (11)SEO (3)Shopping online (4)Sicurezza (39)Sicurezza informatica (94)SMS (1)Snapchat (12)Soccorso (1)Società (32)SoftBank (1)Software (5)Sony (3)Sora (1)Sport (8)Spotify (12)Stability (5)Stable Animation SDK (1)Stable Diffusion (12)Stampanti (1)Standard (7)Startup (593)streaming live (1)Supercomputer (6)Superintelligenza (3)Sviluppatori (1)Sviluppo sostenibile (1)Svizzera (1)Synthesia (1)Taiwan (50)Taxi (2)Telecomunicazioni (7)Telegram (4)Televisione (2)Tesla (10)TikTok (13)Tinder (5)Torah (1)Traduttore AI (7)Trasporti (54)Truffa (2)Twitter (13)Ucraina (4)Udito (1)UE (16)UNESCO (4)UNICEF (1)Unione Europea (86)Unitree Robotics (1)Università (5)Uomo (1)USA (130)Vaticano (8)Video (155)Videocomunicazione (4)Videogiochi (21)Vietnam (1)Vigili del fuoco (1)Violenza domestica (1)Visualizzazione dati (1)Vodafone (2)Vogue Business - As Gen Z matures (0)Volkswagen (1)VPN (3)Website (14)WhatsApp (12)Wikimedia (1)Wikipedia (4)Wordpress (6)X (13)xAI (11)Xiaomi (1)Yahoo (4)Youtube (33)Zoom (11)



AI open mind

Insieme per riflettere sull’intelligenza - umana e artificiale - tra studi, esperienze, democrazia e innovazione.

AI e Data Center: il raffreddamento diventa strategico nell’era dell’AI

Fonte originale dell’articolo / documento (White Paper):Frost & Sullivan Whitepaper – Strategic Cooling for the AI Era L’intelligenza artificiale sta cambiando radicalmente le infrastrutture digitali...

All Digital Weeks: L’importanza di un approccio armonizzato

REGISTRATI SU Stati Generali dell’Innovazione – SGI _____________ L’avvento dell’Intelligenza Artificiale – L’importanza di un approccio armonizzato L’avvento dell’Intelligenza Artificiale (AI) rappresenta una delle più significative rivoluzioni...

Iscrizione NEWSLETTER

I dati da Lei forniti non saranno comunicati ad altri soggetti terzi e non saranno trasferiti né in Stati membri dell’Unione Europea né in paesi terzi extra UE.

Visita le sezioni del sito

Link utili

Casi studio, contributi

AI governance: A research agenda, Governance of AI program, Future of Umanity Institute, University of Oxford, Dafoe A., 2017 Artificial intelligence (AI) is a po-tent...

Libri

Ricerche

Piattaforme Corsi Gratuiti

White paper, guidelines