افزونههای مرورگر شما ممکن است مکالمات شما با chatbot هوش مصنوعی را بفروشند

احتمالاً سیاست حریم خصوصی chatbot هوش مصنوعی خود را خواندهاید، یا حداقل مرور کردهاید. اما تقریباً مطمئناً سیاست حریم خصوصی افزونه VPN رایگانی که در نوار ابزار مرورگرتان نشسته را نخواندهاید — و طبق گزارش شرکت امنیتی Koi Security، دقیقاً همین شکاف جایی است که مکالمات هوش مصنوعی ۸ میلیون کاربر برای فروش رفت.
Koi Security واقعاً چه چیزی پیدا کرد
افزونه مسئول بیشترین افشا، Urban VPN Proxy بود که بیش از ۶ میلیون کاربر داشت و بهطور عجیبی نشان «ویژه» Google را بهعنوان ابزار حریم خصوصی معتبر حمل میکرد. پس از یک بهروزرسانی خاموش در ژوئیه ۲۰۲۵، این افزونه شروع به رهگیری ترافیک شبکه از حداقل هشت پلتفرم اصلی هوش مصنوعی کرد — ChatGPT، Claude، Gemini، Microsoft Copilot، Perplexity، DeepSeek، Grok و Meta AI — با تزریق کد به آن سایتها، استخراج محتوای کامل مکالمه، فشردهسازی آن و ارسال به یک سرور خارجی.
جزئیات حیاتی این است که این یک ویژگی اختیاری پنهان در منوی تنظیمات نبود. جمعآوری با یک flag کدگذاریشده ثابت فعال شده بود بدون هیچ گزینهای برای کاربر برای غیرفعال کردن آن. Koi خلاصه محتوای افشاشده را صریح بیان میکند: «سؤالات پزشکی، جزئیات مالی، کد اختصاصی، معضلات شخصی، همه آنها، فروخته شد.»
چرا این موضوع بیش از یک نشت داده معمولی اهمیت دارد
اکثر حوادث حریم خصوصی شامل دادههایی است که آگاهانه به یک شرکت دادهاید. مکالمات chatbot هوش مصنوعی از نوع متفاوتی هستند: افراد بهطور معمول چیزهایی را در ChatGPT یا Claude تایپ میکنند که هرگز در یک فرم وب قرار نمیدهند، دقیقاً به این دلیل که این تعامل خصوصی و یکبار مصرف به نظر میرسد.
الگوی گستردهتری که این در آن جای میگیرد
این یک رویداد منزوی نیست بلکه نشانهای از چگونگی رفتار معمولی با دادههای مکالمه هوش مصنوعی است. نه از ده chatbot پرکاربرد هوش مصنوعی بهطور پیشفرض از مکالمات برای آموزش مدلهای خود استفاده میکنند.
واقعاً چه باید کرد
افزونههای مرورگر خود را بررسی کنید، بهویژه هر چیزی که بهعنوان VPN رایگان، مسدودکننده تبلیغات یا ابزار «حریم خصوصی» تبلیغ میشود. هر چیزی که در یک chatbot هوش مصنوعی تایپ میشود را به همان اندازه خصوصی در نظر بگیرید که کماعتمادترین نرمافزار در حال اجرا در آن تب مرورگر است.