恶意生成式AI Chrome 扩展:剖析数据外泄与恶意行为
密码学与安全
2025-12-12 v1
摘要
人工智能和生成式AI工具的快速普及已扩展到Chrome Web Store。网络犯罪者正利用这一趋势,部署恶意Chrome扩展,假装是AI工具或冒充流行的生成式AI模型以针对用户。这些扩展常常看起来合法,却在秘密中外泄敏感数据或将用户的Web流量重定向到攻击者控制的域名。为了考察这一趋势对浏览器扩展生态系统的影响,我们收集了5,551个在九个月期间发布到Chrome Web Store的AI主题扩展。通过结合manifest分析、域名声誉和运行时网络行为的多信号检测方法, supplemented with human review,我们识别了154个之前未被发现的恶意Chrome扩展。与已知的公共威胁研究披露的扩展一起,这最终形成了341个恶意扩展用于分析。在这些扩展中,有29个与生成式AI相关,成为我们深入分析和披露的焦点。我们剖析了代表性的生成式AI案例,包括Supersonic AI、DeepSeek AI | Free AI Assistant 和Perplexity Search,说明了攻击者技术,如Adversary-in-the-Browser、冒充、 bait-and-switch 更新、查询劫持和重定向。我们的发现表明,威胁行为者正在利用生成式AI趋势,并利用浏览器扩展API和设置进行恶意目的。这表明浏览器扩展威胁图景正随着生成式AI技术快速采纳的演变。
引用
@article{arxiv.2512.10029,
title = {Malicious GenAI Chrome Extensions: Unpacking Data Exfiltration and Malicious Behaviours},
author = {Shresta B. Seetharam and Mohamed Nabeel and William Melicher},
journal= {arXiv preprint arXiv:2512.10029},
year = {2025}
}
备注
VIRUS BULLETIN CONFERENCE SEPTEMBER 2025