Direct naar de inhoud
Beveiligingsnieuws

Chrome-extensie steelt AI-chats en blijft terugkeren

Chrome-extensie steelt AI-chats

De Chrome-extensie steelt AI-chats waar Google eerder een streep door zette, is volgens Netskope Threat Labs weer actief. Hoewel de uitbreiding ooit uit de Chrome Web Store werd gehaald op basis van beschuldigingen rond het afromen van AI-gesprekken, is hij inmiddels opnieuw in omloop en bereikt hij zelfs opnieuw bedrijfsbrowsers via de distributiekanalen van Google.

Voor security- en IT-teams is dit een bekende maar extra frustrerende realiteit: zelfs wanneer een extensie van de store verdwijnt, kan de dreiging via latere builds of herpublicaties opnieuw relevant worden. Bovendien lijkt de huidige versie niet alleen een privacyprobleem, maar ook een manier om gebruikersgedrag te omzetten naar affiliate-inkomsten.

Welke extensie gaat het om?

Het gaat om de extensie met de naam “AI Sidebar with DeepSeek, ChatGPT, Claude and more”. De tool wordt gepresenteerd als een AI-assistent voor Chrome en was in het verleden populair: vóór de verwijdering had de extensie meer dan 300.000 installaties en een gemiddelde beoordeling van 4,6 sterren in de Chrome Web Store.

In een eerdere fase werd de extensie door OX Security gemarkeerd omdat hij gesprekstekst van ChatGPT en DeepSeek zou opschrapen en vervolgens naar externe domeinen zou versturen. Dat is precies het type gedrag dat niet alleen in strijd is met privacyverwachtingen, maar ook risico’s creëert voor gevoelige informatie in chatomgevingen.

Google haalde hem weg, maar nu is hij terug

Netskope stelt dat de extensie in januari 2026 uit de Chrome Web Store is verwijderd. Toch werd de dreiging later weer zichtbaar in het verkeer en in het bereik van enterprise-omgevingen. De terugkeer loopt volgens de onderzoekers via Google’s eigen CRX-distributie-infrastructuur, waardoor updates opnieuw bij endpoints terecht kunnen komen.

Een belangrijk detail: Netskope meldt dat het problematische gedrag in latere builds op een later moment verdwenen leek. Maar dat is geen geruststelling. De privacyverklaring van de extensie verwijst namelijk naar de eerder geconstateerde gedragingen, wat erop wijst dat de “pauze” tijdelijk was of dat men het gedrag heeft gemaskeerd in bepaalde versies.

Wat doet versie 1.7.3.0 volgens Netskope?

Volgens Netskope is de extensie in augustus 2026 opnieuw actief op de Chrome Web Store. In die periode zagen de onderzoekers updates die leiden tot opnieuw actief gedrag op enterprise-endpoints.

Met name versie 1.7.3.0 is onderwerp van aandacht. Netskope beschrijft dat er maar een kleine toevoeging nodig was: een “surgical” verandering van 21 regels in één scriptbestand. Daarmee kan toch een volledig nieuw mechanisme in werking treden, zonder dat het direct opvalt voor beheerders.

De essentie volgens Netskope: de update gebruikt een service worker die, wanneer Chrome rapporteert dat de extensie is bijgewerkt, een affiliate-link opent in een nieuwe voorgrondtab. Vervolgens routeert een URL-shortener de gebruiker door naar een AI-video-generatieplatform dat werkt met een publiek affiliateprogramma.

Waarom het update-trigger mechanisme extra vervelend is

Het systeem lijkt bewust zo te zijn ontworpen dat de affiliate-actie vooral bij updates wordt geactiveerd en niet bij een eenmalige installatie. Dat betekent dat elke volgende release opnieuw een kans biedt op commissie. In plaats van één payout ontstaat er een doorlopend verdienmodel zolang de extensie blijft updaten.

Daarmee verschuift het risico van “eenmalige ongewenste activiteit” naar een structureel verdien- en redirectmechanisme dat kan blijven doorlopen, ook nadat gebruikers dachten dat de extensie al “stabiel” was.

Ook de uninstall-route kan affiliate-inkomsten opleveren

Naast het updatepad beschrijft Netskope een tweede component: de route bij het verwijderen (uninstall) van de extensie. Daar zit een extra punt van aandacht voor securityteams.

De onderzoekers wijzen erop dat Chrome een eigenaardigheid kent: slechts de meest recent geregistreerde uninstall-URL zou afvuren. De operators lijken dat mechanisme te misbruiken door de juiste code-URL te overschrijven ongeveer vijf seconden nadat die is geladen. Daardoor kan het gebeuren dat gebruikers die de extensie verwijderen alsnog een referral genereren op het moment van verwijdering.

Voor beheerders betekent dit dat “even verwijderen” niet per definitie stopt met de externe doorsturing of omzetting naar affiliate. Het is daarom extra belangrijk om het volledige distributie- en updatepad te blokkeren en de extensie uit beleid te verwijderen.

Attributie en onjuiste weergave in de Chrome Web Store

Netskope noemt aanwijzingen voor de betrokken organisatie. In het dossier van de extensie wordt een bedrijf Extchange.com vermeld als zowel developer als data controller. Tegelijkertijd is het domein volgens de onderzoekers in februari 2024 geregistreerd en ontbreekt publiek inzicht in wie er precies achter zit.

Daarnaast meldt Netskope dat de listing in de Chrome Web Store de ontwikkelaar onjuist weergaf: de naam die daar wordt getoond lijkt te suggereren dat het om DeepSeek AI gaat, terwijl dat niet klopt op basis van de interne extensiegegevens.

Dit type mismatch tussen marketing en technische attributie is een rode vlag. Het kan duiden op poging om vertrouwen te wekken met bekende merknamen, terwijl het daadwerkelijke beheer elders ligt.

Hoe werd de dreiging gedetecteerd?

Volgens Netskope is versie 1.7.3.0 door securitysystemen gedetecteerd zodra hij via Google’s CDN bij enterprise-endpoints binnenkwam. De dreiging kreeg daarbij de classificatie Trojan.GenericFCA.Script.37952.

Netskope stelt ook dat het de extensie heeft gerapporteerd aan de Chrome Web Store voordat de bevindingen publiek werden. Ondertussen is de extensie volgens de onderzoekers opnieuw actief geworden, wat verklaart waarom organisaties opnieuw updates ontvangen.

De kernboodschap blijft: zelfs als een extensie even “schoon” lijkt, kan een volgende versie opnieuw gedrag introduceren—of een eerder risico opnieuw activeren via een ander scriptmechanisme.

Wat betekent dit voor organisaties?

Als je werkt met beheerde Chrome-omgevingen (bijvoorbeeld via enterprisebeleid, allowlists of extensiebeheer), is het verstandig om dit type casus direct als scenario te gebruiken. De terugkeer via distributiekanalen laat zien dat maatregelen niet alleen reactief mogen zijn, maar ook structureel moeten werken.

  • Verwijder de extensie uit endpoint- en browserbeleid en controleer of hij niet via bestaande instellingen opnieuw kan worden geïnstalleerd.
  • Controleer extensielogs en updategedrag op enterprise-machines, zodat je updates snel kunt stoppen of ongedaan maken.
  • Herbekijk toestemmings- en extensierechten: vraag je af welke data een “AI-assistent”-extensie nodig zou hebben, en of dat realistisch is.

Wil je het bredere plaatje begrijpen van hoe AI- of browseractiviteiten misbruikt kunnen worden, dan sluit dit onderwerp aan op andere casussen op het platform, zoals AI-aanvallen met Metabase 0-day en backdoors en Ghostjacking: AI-agenten kapen via vergiftigde logs. Ook daar zie je hoe “lijkt onschuldig” makkelijk kan omslaan in datadiefstal of ongewenst gedrag.

Waarom dit soort extensies telkens terugkomen

Wat in deze casus opvalt, is dat de dreiging zich niet beperkt tot één fase. De extensie werd verwijderd, maar kwam terug en bleek vervolgens via een verfijnd update- en uninstallpad opnieuw beïnvloedbaar gedrag te vertonen. Dat wijst op een ontwikkeling die verder kijkt dan één build.

Daarnaast laat de gebruikte affiliate-component zien dat makers verschillende doelen kunnen combineren: enerzijds het misbruiken van vertrouwen rondom AI-tools, anderzijds het maximaliseren van inkomsten door gebruikersacties te sturen. Dat is niet per se “klassieke malware” die bestanden vernietigt, maar het is wel degelijk ongewenste en risicovolle softwarelogica in je browsercontext.

Voor securityteams is het daarom nuttig om te redeneren vanuit gedrag (wat doet de extensie?) en niet alleen vanuit reputatie (wat staat er in de store?). De technische uitvoering—zoals update-triggers en route via redirects—kan het verschil maken.

Conclusie

De Chrome-extensie steelt AI-chats is opnieuw opgedoken en bereikt opnieuw enterprise-omgevingen. Netskope Threat Labs beschrijft hoe updates (en mogelijk ook uninstall-acties) kunnen leiden tot het openen van affiliate-links, terwijl in eerdere versies werd vermoed dat chatconversaties werden afgeschraapt en extern werden verstuurd.

De boodschap voor organisaties is helder: behandel browserextensies als een serieus onderdeel van je aanvalsvectoren, houd het extensielandschap strak en reageer snel op indicaties van misbruik—zeker wanneer een extensie na verwijdering opnieuw actief wordt.

Bron: https://www.securityweek.com/extension-banned-for-stealing-ai-chats-returns-to-chrome-store-resumes-malicious-activities/