Tiện ích “bảo mật” nhưng thực chất thu thập dữ liệu quy mô lớn
Một cuộc điều tra của các nhà nghiên cứu an ninh mạng vừa hé lộ rằng một số tiện ích VPN và extension trình duyệt gắn mác bảo mật thực chất đang âm thầm thu thập và bán dữ liệu người dùng, bao gồm toàn bộ nội dung hội thoại trên các nền tảng AI lớn.
Theo kết quả điều tra, các tiện ích này có khả năng theo dõi và trích xuất hội thoại từ ít nhất 10 nền tảng AI, bao gồm ChatGPT, Claude, Gemini, Microsoft Copilot, Perplexity, DeepSeek, Grok (xAI) và Meta AI. Các extension này xuất hiện trên Microsoft Edge và các trình duyệt nền tảng Chromium như Google Chrome.
Urban VPN Proxy bị xác định là tâm điểm vụ việc
Trong số các tiện ích bị phát hiện, Urban VPN Proxy được xác định là một trong những đối tượng vi phạm nghiêm trọng nhất. Extension này hiện có hơn 6 triệu người dùng trên Chrome, sở hữu nhãn “Featured” của Google và được đánh giá 4,7 sao với hơn 58.000 lượt nhận xét, tạo cảm giác là một ứng dụng đáng tin cậy.
Tuy nhiên, nghiên cứu cho thấy Urban VPN Proxy không hề an toàn như vẻ ngoài, và cùng một đoạn mã độc hại còn xuất hiện trong ít nhất 7 extension khác của cùng nhà phát hành, bao gồm 1ClickVPN Proxy, Urban Browser Guard và Urban Ad Blocker.
Tổng cộng, hơn 8 triệu người dùng trên Chrome và Edge được cho là đã bị ảnh hưởng bởi các extension sử dụng chung mã thu thập dữ liệu này.
Cách thức đánh cắp dữ liệu tinh vi
Theo mô tả của các chuyên gia, các extension độc hại này hoạt động bằng cách chèn một đoạn script trực tiếp vào trang web của các nền tảng AI mục tiêu. Đoạn script này:
- Ghi đè các hàm gốc của trình duyệt;
- Chặn và phân tích toàn bộ lưu lượng mạng giữa người dùng và nền tảng AI;
- Trích xuất mọi prompt, mọi phản hồi của AI, dấu thời gian, ID hội thoại và metadata phiên làm việc.
Sau khi thu thập, dữ liệu được nén lại và gửi trực tiếp về máy chủ của Urban VPN.
Đáng chú ý, tính năng thu thập dữ liệu này được bật mặc định, chạy liên tục trong nền bất kể VPN có đang được bật hay không, và không phụ thuộc vào bất kỳ cài đặt nào mà người dùng nhìn thấy. Cách duy nhất để chấm dứt việc theo dõi là gỡ cài đặt hoàn toàn extension.
Theo điều tra, chức năng này đã tồn tại từ phiên bản 5.5.0 của Urban VPN, phát hành ngày 9/7/2025, đồng nghĩa với việc mọi hội thoại AI của người dùng kể từ thời điểm đó đều có nguy cơ đã bị lộ.
Dữ liệu bị thu thập để bán cho mục đích thương mại
Urban VPN được vận hành bởi Urban Cyber Security Inc., một công ty có liên kết với BiScience – doanh nghiệp môi giới dữ liệu. Các nhà nghiên cứu cho biết dữ liệu thu thập được đang được khai thác và bán cho mục đích phân tích marketing.
Điều này làm dấy lên lo ngại nghiêm trọng về quyền riêng tư, đặc biệt trong bối cảnh ngày càng nhiều người sử dụng AI để trao đổi thông tin cá nhân, công việc, tài chính và dữ liệu nhạy cảm.
Khuyến cáo khẩn cấp cho người dùng
Các chuyên gia an ninh mạng khuyến nghị người dùng cần ngay lập tức gỡ bỏ các extension liên quan, đồng thời nên coi toàn bộ hội thoại trên các nền tảng AI đã sử dụng là đã bị xâm phạm.
Vụ việc cũng là một lời cảnh báo mạnh mẽ về rủi ro từ extension bên thứ ba trên trình duyệt. Việc một tiện ích được gắn nhãn “Featured” hay có đánh giá cao không đồng nghĩa với an toàn tuyệt đối. Người dùng được khuyến cáo chỉ cài đặt extension khi thật sự cần thiết và đã kiểm chứng kỹ nguồn gốc, quyền truy cập và độ tin cậy.
Kết luận
Vụ việc Urban VPN cho thấy mối nguy lớn từ các tiện ích trình duyệt trá hình bảo mật, có thể xâm nhập sâu và thu thập dữ liệu ở quy mô hàng triệu người dùng mà không bị phát hiện trong thời gian dài. Trong kỷ nguyên AI, nơi hội thoại số ngày càng chứa nhiều thông tin nhạy cảm, việc kiểm soát chặt chẽ các công cụ truy cập Internet trở thành yếu tố sống còn để bảo vệ quyền riêng tư cá nhân.







