Специалисты компании LayerX провели расследование и обнаружили масштабную координацию из 30 вредоносных расширений для браузера Google Chrome, выдающих себя за популярных ИИ-ассистентов, таких как Claude, ChatGPT, Gemini и Grok. Эти расширения, которые в общей сложности набрали свыше 260 000 установок, были объединены под именем AiFrame. Несмотря на разные названия и идентификаторы, все они использовали идентичную кодовую базу и серверную архитектуру. К примеру, расширение AI Assistant, имитировавшее Claude, собрало более 50 000 установок и получило статус Featured в Chrome Web Store, что добавило ему популярности и доверия со стороны пользователей. Главной особенностью AiFrame стало использование полноэкранного iframe для связи с удаленными серверами злоумышленников, что позволяло им изменять контент и получать доступ к персональным данным пользователей в реальном времени. Тактика extension spraying позволяла злодеям продолжать свою активность даже при удалении отдельных расширений. AiFrame стал уже третьей крупной атакой на пользователей ИИ-сервисов за последние месяцы, угрожая безопасности личной информации. Большинство вредоносных расширений уже удалены из Chrome Web Store, но они могут оставаться активными у установивших их пользователей.
Posted on : 16.02.2026 By Redactor
