Campanha de Extensões Falsas de IA
Uma onda de extensões de navegador de IA falsas violou silenciosamente mais de 20.000 ambientes empresariais, comprometendo os históricos de chat de funcionários que rotineiramente usavam ferramentas de IA para trabalho. Essas extensões maliciosas baseadas em Chromium disfarçaram-se como ferramentas legítimas de assistente de IA e acumularam perto de 900.000 instalações antes que a ameaça fosse revelada.
O que tornava essas extensões particularmente alarmantes era sua capacidade de passar por ferramentas de produtividade genuínas enquanto coletavam silenciosamente dados sensíveis em segundo plano. As extensões visaram especificamente usuários de plataformas de IA populares como ChatGPT e DeepSeek, puxando históricos completos de conversação, URLs visitadas e telemetria de navegação diretamente de sessões de navegador ativas.
Funcionários corporativos que rotineiramente usavam essas plataformas frequentemente compartilhavam código interno, planos estratégicos e fluxos de trabalho proprietários — tudo o que foi capturado silenciosamente e armazenado para transmissão a servidores controlados por atacantes.
Mecanismo de Infecção e Exfiltração
Analistas do Microsoft Defender identificaram a campanha após dados de telemetria sinalizarem conexões de saída incomuns vinculadas a extensões de navegador instaladas em inquilinos empresariais. Os pesquisadores notaram que os atores da ameaça estudaram cuidadosamente extensões legítimas, incluindo uma ferramenta amplamente usada chamada AITOPIA, e replicaram sua marca, prompts de permissão e elementos de interface do usuário.
Essa imitação deliberada tornou as extensões maliciosas quase indistinguíveis de ferramentas genuínas, permitindo que elas passassem por verificações de segurança padrão sem levantar sinais óbvios de alerta. As extensões foram distribuídas através da Chrome Web Store, aproveitando sua reputação como uma fonte confiável de complementos de navegador.
Uma vez instaladas, a extensão ativou um script em segundo plano que começou a registrar URLs visitadas e conteúdo de chat de IA sem exigir nenhuma outra ação do usuário. O modelo de permissão do Chromium deu acesso a praticamente todas as páginas abertas no navegador, incluindo sites corporativos internos e sessões de chat de IA.
Recomendações de Segurança
Os dados coletados cobriam desde URLs de aplicativos internos e transcrições de chat de IA até nomes de modelos e identificadores de sessão persistentes, dando aos atacantes uma imagem continuamente atualizada do que os funcionários estavam trabalhando. A extensão enviou dados coletados via solicitações POST HTTPS para domínios controlados por atacantes, principalmente deepaichats[.]com e chatsaigpt[.]com.
Organizações devem tomar medidas imediatas para avaliar a exposição auditando todas as extensões de navegador instaladas em suas frotas de dispositivos e removendo qualquer uma com IDs desconhecidos — particularmente aquelas sinalizadas nesta campanha. Equipes de segurança devem monitorar o tráfego POST de saída para os domínios maliciosos conhecidos.
Impor políticas de permissão de extensões através de plataformas de gerenciamento de navegador empresarial é uma das maneiras mais eficazes de impedir que funcionários instalem complementos não revisados. O controle de segurança de dados deve ser aplicado em torno de ferramentas de chat de IA baseadas em navegador para reduzir o risco de informações sensíveis saírem da organização.