
Милиони частни разговори с ChatGPT се събират и продават с цел печалба
Таблица със съдържание
Скандал с масов характер разтърси светa на AI технологиите
Над 8 милиона потребители на популярни браузърни разширения са станали жертва на масирано събиране на лични данни от техните разговори с изкуствен интелект. Този скандал, разкрит през декември 2025 година, хвърля сянка върху доверието в безплатните VPN услуги и повдига сериозни въпроси за защитата на личните данни в дигиталната ера.
Как се случи това?
Компанията за киберсигурност Koi Security разкри, че браузърното разширение Urban VPN Proxy, което се рекламира като инструмент за защита на поверителността, всъщност събира данни от водещи AI платформи, включително ChatGPT, Claude, Gemini, Microsoft Copilot, Perplexity, DeepSeek, Grok и Meta AI.
Най-тревожното е, че това разширение има над 6 милиона потребители само в Chrome Web Store и носи отличителния знак „Featured“ от Google – показател, който обикновено се тълкува като гаранция за качество и сигурност. Функционалността за събиране на AI данни беше добавена с версия 5.5.0, публикувана на 9 юли 2025 година.

Техническите подробности на нарушението
Разширението използва изключително агресивна техника за събиране на данни. То внедрява специални „executor“ скриптове, които прихващат и записват разговори от водещите AI платформи. Всяка платформа има свой собствен специализиран скрипт – chatgpt.js за ChatGPT, claude.js за Claude и gemini.js за Gemini.
Особено коварно е, че събирането на данни работи независимо от функционалността на VPN – дали VPN е включен или изключен, системата за събиране продължава да работи постоянно във фона. Още по-тревожно е, че няма видима опция в настройките на разширението за деактивиране на тази функция. Единственият начин да спрете събирането на данни е да деинсталирате напълно разширението.
Какви данни се събират?
Обхватът на събираните данни е изключително широк и потенциално опасен. Според изследователите, събраната информация включва:
- Медицински въпроси и здравни проблеми
- Финансови детайли и транзакции
- Собствен програмен код и бизнес информация
- Лични дилеми и поверителни въпроси
- Пълни разговори с AI асистенти
- Метаданни за сесиите и устройствата
Всичко това се продава за „маркетингови аналитични цели“. Urban VPN Proxy е свързан с BiScience – компания за брокериране на данни, която изрично заявява в политиката си за поверителност, че използва събраните данни комерсиално и ги споделя с бизнес партньори.

Мащабът на проблема
Проблемът далеч не се ограничава само до Urban VPN Proxy. Идентична функционалност за събиране на AI данни се появява в седем други разширения от същия издател, както в Chrome, така и в Edge. Тези разширения включват:
Chrome Web Store:
- Urban VPN Proxy – 6,000,000 потребители
- 1ClickVPN Proxy – 600,000 потребители
- Urban Browser Guard – 40,000 потребители
- Urban Ad Blocker – 10,000 потребители
Microsoft Edge Add-ons:
- Urban VPN Proxy – 1,323,622 потребители
- 1ClickVPN Proxy – 36,459 потребители
- Urban Browser Guard – 12,624 потребители
- Urban Ad Blocker – 6,476 потребители
Общо засегнатите потребители са над 8 милиона души, което прави това едно от най-мащабните нарушения на поверителността в областта на AI технологиите.
Измамата с „AI Protection“
Особено цинично е, че Urban VPN Proxy рекламира функция за „AI защита“ като ключова характеристика. В описанието на разширението се твърди, че то проверява подаваните данни за лична информация и предупреждава потребителите преди да споделят чувствителни данни.
Кодът разказва различна история – функцията за защита показва предупреждения за споделяне на чувствителни данни с AI компаниите, докато функцията за събиране изпраща точно тези чувствителни данни към собствените сървъри на Urban VPN, където се продават на рекламодатели.
Провал на Google и Microsoft
Факт, който допълнително усложнява ситуацията, е че почти всички тези разширения носят отличителния знак „Featured“ от Google Chrome Web Store и Microsoft Edge. Според документацията на Google, разширенията с „Featured“ значка следват техническите най-добри практики и отговарят на високи стандарти за потребителско изживяване и дизайн, като всяко трябва да бъде прегледано от екипа на Chrome Web Store.
Това означава, че човек от Google е прегледал Urban VPN Proxy и е заключил, че отговаря на техните стандарти. Или прегледът не е проверил кода, който събира разговори от собствения AI продукт на Google (Gemini), или го е направил и не е считал това за проблем.
Какво трябва да направят потребителите?
Ако сте инсталирали някое от горепосочените разширения, експертите по киберсигурност категорично препоръчват:
- Незабавно деинсталирайте разширението – това е единственият начин да спрете събирането на данни
- Приемете, че вашите разговори са компрометирани – всички AI разговори, водени след юли 2025 година, вероятно са били събрани и споделени с трети страни
- Проверете всички инсталирани разширения – прегледайте списъка с разширения във вашия браузър и премахнете всички съмнителни или ненужни
- Преминете към проверени VPN доставчици – използвайте само реномирани платени VPN услуги с ясни политики за поверителност и независими одити
- Бъдете внимателни с „безплатните“ услуги – помнете, че ако продуктът е безплатен, продуктът вероятно сте вие и вашите данни
Правни и етични въпроси
Този случай повдига сериозни въпроси относно спазването на законодателството за защита на данните. Експерти предупреждават, че подобно незаконно обработване на лични данни може да доведе до глоби до 4% от глобалния оборот съгласно Общия регламент за защита на данните (GDPR) на Европейския съюз.
Urban VPN твърди в актуализираната си политика за поверителност от 25 юни 2025 година, че събира тези данни за подобряване на безопасното сърфиране и за маркетингови аналитични цели. Въпреки това, компанията не може напълно да гарантира премахването на цялата чувствителна или лична информация от събраните данни.

Поуки за бъдещето
Скандалът с Urban VPN е ярък пример за необходимостта от по-строг контрол и регулация на браузърните разширения и приложенията, които обработват лични данни. Той показва, че дори разширения с милиони инсталации и официално одобрение от технологичните гиганти могат да крият сериозни заплаха за поверителността.
За потребителите това е напомняне, че трябва да бъдат изключително внимателни какви данни споделят с AI асистентите, особено когато използват браузърни разширения или безплатни услуги. В ерата на изкуствения интелект, когато споделяме все по-интимни и чувствителни въпроси с дигиталните помощници, защитата на нашата поверителност става по-критична от всякога.
Експертите по киберсигурност предупреждават, че Urban VPN вероятно не е изолиран случай, а само върхът на айсберга. Подобни практики може да се крият и в други популярни разширения, които твърдят, че защитават нашата поверителност, докато всъщност я нарушават.
The Game Awards 2025: Всичко най-важно от церемонията на едно място








