MinhSec
Writer
Một tiện ích mở rộng trên Chrome với khoảng 100.000 lượt cài đặt vừa bị các chuyên gia bảo mật phát hiện âm thầm thu thập toàn bộ nội dung hội thoại của người dùng trên nhiều nền tảng AI phổ biến. Đáng lo ngại hơn, tiện ích này vẫn khẳng định trong chính sách bảo mật rằng không thu thập dữ liệu cá nhân, trong khi mã nguồn lại cho thấy điều hoàn toàn ngược lại.
Theo phân tích của nhà nghiên cứu Jean-Marie từ MalExt Sentry, tiện ích Prompt Optimizer – SecondBrain (phiên bản 2.3.1) có khả năng ghi lại mọi lời nhắc (prompt) và phản hồi trên hàng loạt dịch vụ AI như ChatGPT, Claude, Gemini, Grok, Meta AI, DeepSeek, Perplexity và cả Microsoft Copilot dành cho cá nhân lẫn doanh nghiệp.

Bên trong tiện ích tồn tại một tệp có tên khá vô hại là chatgpt_context_fetch_diagnostics.js, nhưng thực tế lại là thành phần chịu trách nhiệm theo dõi dữ liệu trên nhiều nền tảng AI.
Để thực hiện việc này, tiện ích can thiệp trực tiếp vào các cơ chế giao tiếp mạng của trình duyệt như Fetch API, XMLHttpRequest và WebSocket, cho phép chặn nội dung trước khi nó được gửi đến máy chủ của các dịch vụ AI.
Trong trường hợp không thể theo dõi qua lưu lượng mạng, tiện ích tiếp tục sử dụng các bộ theo dõi giao diện (MutationObserver) để đọc trực tiếp nội dung hiển thị trên trang web. Thậm chí, trên một số nền tảng như Meta AI, nó còn ghi lại cả những gì người dùng đang nhập trước khi nhấn nút gửi.
Theo nhóm nghiên cứu, tiện ích này đặc biệt nguy hiểm đối với doanh nghiệp sử dụng Microsoft 365 Copilot, bởi nó có khả năng phân tích lưu lượng SignalR để lấy cả câu hỏi lẫn câu trả lời trong các cuộc hội thoại nội bộ.
Điều này đồng nghĩa với việc nhà phát triển hoàn toàn có khả năng giải mã toàn bộ các cuộc hội thoại đã được tải lên, khiến việc mã hóa gần như không còn ý nghĩa đối với quyền riêng tư của người dùng.
Báo cáo cũng chỉ ra nhiều điểm bất nhất giữa chính sách bảo mật và hành vi thực tế của tiện ích. Trong khi trang giới thiệu trên Chrome Web Store tuyên bố không thu thập dữ liệu người dùng, mã nguồn lại cho thấy tiện ích ghi nhận toàn bộ nội dung hội thoại và gửi dữ liệu theo từng đợt đến các máy chủ từ xa. Nút bật/tắt duy nhất mà người dùng nhìn thấy cũng chỉ có tác dụng ẩn hoặc hiện biểu tượng trên giao diện, hoàn toàn không vô hiệu hóa chức năng thu thập dữ liệu.
Các chuyên gia khuyến nghị người dùng nên kiểm tra ngay danh sách tiện ích mở rộng đang cài đặt trên trình duyệt. Đối với doanh nghiệp, quản trị viên nên chặn tiện ích có ID aajjgdpofhhcjmjoombjdfepplndhgcp thông qua chính sách quản lý trình duyệt, đồng thời giám sát các kết nối đến các tên miền ingest.secondbrain.is và optimize.secondbrain.is để phát hiện nguy cơ rò rỉ dữ liệu.
Đặc biệt, các tổ chức đang sử dụng Microsoft 365 Copilot cần xem đây là một nguy cơ rò rỉ thông tin nghiêm trọng, bởi dữ liệu nội bộ của doanh nghiệp có thể bị thu thập và truyền ra ngoài mà người dùng hoàn toàn không hay biết.
Theo phân tích của nhà nghiên cứu Jean-Marie từ MalExt Sentry, tiện ích Prompt Optimizer – SecondBrain (phiên bản 2.3.1) có khả năng ghi lại mọi lời nhắc (prompt) và phản hồi trên hàng loạt dịch vụ AI như ChatGPT, Claude, Gemini, Grok, Meta AI, DeepSeek, Perplexity và cả Microsoft Copilot dành cho cá nhân lẫn doanh nghiệp.
Tiện ích hoạt động ngay sau khi cài đặt, người dùng gần như không thể phát hiện
Không giống nhiều phần mềm gián điệp yêu cầu quyền truy cập đặc biệt hoặc tương tác từ người dùng, tiện ích này bắt đầu hoạt động ngay sau khi được cài đặt. Các nhà nghiên cứu cho biết nó tự động kích hoạt trạng thái "đã đồng ý" đối với việc thu thập dữ liệu, bất kể lựa chọn thực tế của người dùng.
Bên trong tiện ích tồn tại một tệp có tên khá vô hại là chatgpt_context_fetch_diagnostics.js, nhưng thực tế lại là thành phần chịu trách nhiệm theo dõi dữ liệu trên nhiều nền tảng AI.
Để thực hiện việc này, tiện ích can thiệp trực tiếp vào các cơ chế giao tiếp mạng của trình duyệt như Fetch API, XMLHttpRequest và WebSocket, cho phép chặn nội dung trước khi nó được gửi đến máy chủ của các dịch vụ AI.
Trong trường hợp không thể theo dõi qua lưu lượng mạng, tiện ích tiếp tục sử dụng các bộ theo dõi giao diện (MutationObserver) để đọc trực tiếp nội dung hiển thị trên trang web. Thậm chí, trên một số nền tảng như Meta AI, nó còn ghi lại cả những gì người dùng đang nhập trước khi nhấn nút gửi.
Theo nhóm nghiên cứu, tiện ích này đặc biệt nguy hiểm đối với doanh nghiệp sử dụng Microsoft 365 Copilot, bởi nó có khả năng phân tích lưu lượng SignalR để lấy cả câu hỏi lẫn câu trả lời trong các cuộc hội thoại nội bộ.
Dữ liệu được mã hóa nhưng nhà phát triển vẫn có thể đọc được
SecondBrain cho biết dữ liệu được mã hóa bằng chuẩn AES-GCM trước khi gửi về máy chủ. Tuy nhiên, các nhà nghiên cứu phát hiện khóa mã hóa lại được cấp trực tiếp từ máy chủ của chính SecondBrain thay vì được tạo trên thiết bị người dùng.Điều này đồng nghĩa với việc nhà phát triển hoàn toàn có khả năng giải mã toàn bộ các cuộc hội thoại đã được tải lên, khiến việc mã hóa gần như không còn ý nghĩa đối với quyền riêng tư của người dùng.
Báo cáo cũng chỉ ra nhiều điểm bất nhất giữa chính sách bảo mật và hành vi thực tế của tiện ích. Trong khi trang giới thiệu trên Chrome Web Store tuyên bố không thu thập dữ liệu người dùng, mã nguồn lại cho thấy tiện ích ghi nhận toàn bộ nội dung hội thoại và gửi dữ liệu theo từng đợt đến các máy chủ từ xa. Nút bật/tắt duy nhất mà người dùng nhìn thấy cũng chỉ có tác dụng ẩn hoặc hiện biểu tượng trên giao diện, hoàn toàn không vô hiệu hóa chức năng thu thập dữ liệu.
Các chuyên gia khuyến nghị người dùng nên kiểm tra ngay danh sách tiện ích mở rộng đang cài đặt trên trình duyệt. Đối với doanh nghiệp, quản trị viên nên chặn tiện ích có ID aajjgdpofhhcjmjoombjdfepplndhgcp thông qua chính sách quản lý trình duyệt, đồng thời giám sát các kết nối đến các tên miền ingest.secondbrain.is và optimize.secondbrain.is để phát hiện nguy cơ rò rỉ dữ liệu.
Đặc biệt, các tổ chức đang sử dụng Microsoft 365 Copilot cần xem đây là một nguy cơ rò rỉ thông tin nghiêm trọng, bởi dữ liệu nội bộ của doanh nghiệp có thể bị thu thập và truyền ra ngoài mà người dùng hoàn toàn không hay biết.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview