Tus extensiones de navegador podrían estar vendiendo tus conversaciones con chatbots de IA

Probablemente hayas leído la política de privacidad de tu chatbot de IA, o al menos la hayas hojeado. Casi con seguridad no has leído la política de privacidad de la extensión VPN gratuita en la barra de herramientas de tu navegador — y según la firma de seguridad Koi Security, exactamente esa brecha es donde fueron a vender las conversaciones de IA de 8 millones de usuarios.
Lo que Koi Security realmente encontró
La extensión responsable de la mayor parte de la exposición es Urban VPN Proxy, que tenía más de 6 millones de usuarios y, irónicamente, llevaba la insignia «Destacado» de Google como herramienta de privacidad confiable. Tras una actualización silenciosa en julio de 2025, la extensión comenzó a interceptar tráfico de red de al menos ocho plataformas de IA importantes — ChatGPT, Claude, Gemini, Microsoft Copilot, Perplexity, DeepSeek, Grok y Meta AI.
El detalle crítico es que esto no era una función opcional escondida en un menú de configuración. La recolección estaba habilitada por una bandera codificada de forma fija sin ningún interruptor visible para que el usuario la desactivara. El propio resumen de Koi del contenido expuesto es contundente: «preguntas médicas, detalles financieros, código propietario, dilemas personales, todo, vendido.»
Por qué esto importa más que una fuga de datos típica
La mayoría de los incidentes de privacidad involucran datos que entregaste conscientemente a una empresa. Las conversaciones de chatbots de IA son diferentes: la gente escribe rutinariamente cosas en ChatGPT o Claude que nunca pondría en un formulario web, precisamente porque la interacción se siente privada y desechable.
El patrón más amplio en el que esto encaja
Esto no es un incidente aislado sino un síntoma de lo casualmente que ya se trata la información de conversaciones de IA. Nueve de los diez chatbots de IA más usados utilizan las conversaciones para entrenar sus modelos por defecto.
Qué hacer realmente al respecto
Audita tus extensiones de navegador, específicamente cualquier cosa promocionada como VPN gratuita, bloqueador de anuncios o herramienta de «privacidad». Trata cualquier cosa escrita en un chatbot de IA como privada solo en la medida del software menos confiable que se ejecuta en esa pestaña del navegador.