Ihre Browser-Erweiterungen könnten Ihre KI-Chatbot-Gespräche verkaufen

Sie haben wahrscheinlich die Datenschutzrichtlinie Ihres KI-Chatbots gelesen, oder zumindest überflogen. Sie haben mit ziemlicher Sicherheit nicht die Datenschutzrichtlinie der kostenlosen VPN-Erweiterung in Ihrer Browser-Symbolleiste gelesen — und laut der Sicherheitsfirma Koi Security ist genau diese Lücke der Ort, an dem die KI-Gespräche von 8 Millionen Nutzern verkauft wurden.
Was Koi Security tatsächlich fand
Die für den Großteil der Offenlegung verantwortliche Erweiterung ist Urban VPN Proxy, die über 6 Millionen Nutzer hatte und ironischerweise Googles «Featured»-Abzeichen als vertrauenswürdiges Datenschutz-Tool trug. Nach einem stillen Update im Juli 2025 begann die Erweiterung, Netzwerkverkehr von mindestens acht großen KI-Plattformen abzufangen — ChatGPT, Claude, Gemini, Microsoft Copilot, Perplexity, DeepSeek, Grok und Meta AI.
Das entscheidende Detail ist, dass dies keine optionale Funktion war, die in einem Einstellungsmenü versteckt war. Die Sammlung wurde durch ein fest codiertes Flag aktiviert, ohne dass Nutzer einen sichtbaren Schalter hatten, um sie zu deaktivieren. Koi's eigene Zusammenfassung des offengelegten Inhalts ist unverblümt: «medizinische Fragen, Finanzdetails, proprietärer Code, persönliche Dilemmata, alles, verkauft.»
Warum das wichtiger ist als ein typisches Datenleck
Die meisten Datenschutzvorfälle betreffen Daten, die Sie wissentlich an ein Unternehmen weitergegeben haben. KI-Chatbot-Gespräche sind ihrer Art nach anders: Menschen tippen routinemäßig Dinge in ChatGPT oder Claude, die sie niemals in ein Webformular eingeben würden, genau weil die Interaktion sich privat und vergänglich anfühlt.
Das breitere Muster, in das dies passt
Dies ist kein isolierter Vorfall, sondern ein Symptom dafür, wie beiläufig KI-Gesprächsdaten bereits behandelt werden. Neun der zehn meistgenutzten KI-Chatbots verwenden Gespräche standardmäßig zum Trainieren ihrer Modelle.
Was tatsächlich zu tun ist
Überprüfen Sie Ihre Browser-Erweiterungen, insbesondere alles, was als kostenloses VPN, Werbeblocker oder «Datenschutz»-Tool beworben wird. Behandeln Sie alles, was in einen KI-Chatbot eingetippt wird, nur als so privat wie die am wenigsten vertrauenswürdige Software, die in diesem Browser-Tab läuft.