ส่วนเสริมของ Chrome บางตัวแอบดักเก็บข้อมูลแช็ต

ส่วนเสริมของ Chrome บางตัวแอบดักเก็บข้อมูลแช็ตของผู้ใช้งานกับตัว AI

ส่วนเสริม หรือ Extension ของเว็บเบราว์เซอร์นั้น ถึงแม้จะช่วยสร้างความสะดวกให้กับผู้ใช้งานอย่างมากมาย แต่ส่วนเสริมหลายตัวก็สามารถเข้าถึงข้อมูลที่ผู้ใช้งานไม่ต้องการเปิดเผยได้ ดังเช่นข่าวนี้

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบว่าส่วนเสริมบน Google Chrome ที่มีให้ดาวน์โหลดบน Google Chrome Web Store บางตัวนั้นมีความสามารถในการเก็บข้อมูลที่ผู้ใช้งานทำการพูดคุย สั่งการ สื่อสารกับ AI (Artificial Intelligence หรือ ปัญญาประดิษฐ์) มากมายหลายตัว โดยครอบคลุมตั้งแต่ OpenAI ChatGPT, Anthropic Claude, Microsoft Copilot, DeepSeek, Google Gemini, xAI Grok, Meta AI, และ Perplexity ซึ่งส่วนเสริมที่เป็นประเด็นนั้นเป็นส่วนเสริมสำหรับการเข้าใช้งานเครือข่ายส่วนบุคคลเสมือน หรือ VPN (Virtual Private Network) ที่มีชื่อว่า Urban VPN Proxy โดยส่วนเสริมนี้เป็นส่วนเสริมที่มี Rating บน Web Store ที่สูงถึง 4.7 ซึ่งส่วนเสริมนี้มีให้ใช้งานบนเว็บเบราว์เซอร์ Microsoft Edge ผ่านทาง Microsoft Edge Add-ons Marketplace ที่มีผู้ดาวน์โหลดใช้งานมากถึง 1.6 ล้านราย

แต่ถึงแม้จะได้รับความนิยมสูง และให้คำมั่นสัญญาว่าจะดูแลความเป็นส่วนตัวของผู้ใช้งาน แต่ตัวอัปเดตเวอร์ชัน 5.5.0 ที่ได้ออกให้อัปเดตในช่วงเดือนกรกฎาคมที่ผ่านมา กลับมาพร้อมกับตัวเก็บข้อมูลการใช้งาน AI ของผู้ที่ใช้บริการส่วนเสริมนี้ด้วยการใช้งาน JavaScript ที่จะทำการเก็บข้อมูลทุกครั้งที่มีการใช้งาน AI แชทบอท โดยหลังจากที่ตัวสคริปท์ถูกยิง (Injection) ลงบนเว็บเบราว์เซอร์เป็นที่เรียบร้อยแล้ว ตัวสคริปท์จะเข้าทำงานแทนที่ API ของเว็บเบราว์เซอร์ในการจัดการคำขอของเครือข่าย (Network Requests) ในส่วนของ fetch() และ XMLHttpRequest() เพื่อให้มั่นใจว่า ทุก Requests จะถูกเปลี่ยนเส้นทางไปยังโค้ดของตัวส่วนเสริมก่อน เพื่อให้ส่วนเสริมได้ทำการเก็บข้อมูล แล้วจึงส่งกลับไปยังเซิร์ฟเวอร์ที่ตั้งอยู่ที่ "analytics.urban-vpn[.]com" และ "stats.urban-vpn[.]com"

ซึ่งข้อมูลที่ถูกเก็บนั้นมีดังนี้

คำสั่ง (Prompt) ทุกตัวที่ผู้ใช้งานป้อนลงไป

คำตอบที่ได้จากแชทบอท

ข้อมูลที่ใช้ในการระบุเวลาในการพูดคุย กับตัวแชทบอท (Timestamp)

ข้อมูล Metadata ของ Session การใช้งาน

ชื่อแพลตฟอร์ม AI และเวอร์ชันโมเดลที่ใช้

เรียกได้ว่าเก็บได้ครอบคลุมเลยทีเดียว ซึ่งเป็นที่น่าสังเกตว่า ในช่วงเดือนมิถุนายน ก่อนที่จะมีแพทช์ดังกล่าวออกมานั้น ทาง Urban VPN ซึ่งเป็นผู้พัฒนาส่วนเสริมดังกล่าว ได้ทำการอัปเดตนโยบาย (Policy) ว่าจะเริ่มทำการเก็บข้อมูลการใช้งานของผู้ใช้งานเพื่อเสริมสร้างความปลอดภัยในการใช้งานเว็บไซต์ (Safe Surfing) และเพื่อการตลาด และการเก็บข้อมูลการใช้งาน AI นั้นจะถูกกลั่นกรองโดยการตัดข้อมูลระบุตัวตนออก (De-Identified) แล้วเก็บข้อมูลในรูปแบบนิรนาม (Anonymous) แทน ซึ่งการเก็บข้อมูลนี้มีผลทั้งผู้ใช้งานบนเวอร์ชัน Chrome และ Edge นอกจากนั้นทางทีมวิจัยยังได้ตรวจพบส่วนเสริมอีก 3 ตัวที่มาจากผู้พัฒนาเดียวกัน และมีฟีเจอร์เก็บข้อมูลแบบเดียวกัน นั่นคือ

1ClickVPN Proxy

Urban Browser Guard

Urban Ad Blocker

แต่ช่วงกลางเดือนธันวาคมที่ผ่านมา พบว่าส่วนเสริมทั้ง 4 ตัวนั้นได้ถูกนำเอาออกจาก Google Chrome Web Store และ Microsoft Edge Add-ons Marketplace เป็นที่เรียบร้อยแล้ว

#ต้อนรับ2026 #ดูแลตัวเอง #เปิดงบ #รวมเรื่องไอที #เอไอ

1/8 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ใช้เบราว์เซอร์ Chrome และ Edge ผมเคยติดตั้งส่วนเสริม VPN เพื่อเพิ่มความเป็นส่วนตัวและเข้าถึงข้อมูลผ่านเซิร์ฟเวอร์ต่าง ๆ ได้ปลอดภัยยิ่งขึ้น แต่ไม่นานมานี้ได้ทราบข่าวว่าส่วนเสริมที่มีเรตติ้งสูงและดาวน์โหลดจำนวนมาก เช่น Urban VPN Proxy นั้น กลับทำตัวเก็บข้อมูลการแชทกับ AI แบบไม่โปร่งใส ซึ่งเรื่องนี้เตือนใจผมว่าแม้ส่วนเสริมจะดูปลอดภัยและได้รับความนิยมมาก แต่มันก็อาจมีเบื้องหลังที่เราไม่รู้ การเก็บข้อมูล Prompt หรือคำสั่งที่เราส่งให้ AI, คำตอบจาก AI รวมทั้งเวลาและ Metadata ของ Session ทำให้ข้อมูลส่วนตัวเราเสี่ยงต่อการถูกนำไปใช้ในทางที่ไม่ดี เช่น การทำการตลาด หรือแม้แต่ภัยไซเบอร์อื่น ๆ การที่ส่วนเสริมใช้เทคนิค Injection เพื่อดักจับคำขอเครือข่าย (fetch() และ XMLHttpRequest()) โดยไม่แจ้งให้ชัดเจนทำให้ผู้ใช้หลายคนอาจไม่ทันรู้ตัว ผมแนะนำว่าเราควรตรวจสอบสิทธิ์การเข้าถึงของส่วนเสริมทุกครั้ง และหมั่นอัปเดตข่าวสารเกี่ยวกับความปลอดภัยของแอปและส่วนเสริมที่ใช้อยู่ รวมถึงควรเลือกดาวน์โหลดเฉพาะจากแหล่งที่เชื่อถือได้ และถ้าส่วนเสริมนั้นจำเป็นจริง ๆ ควรเลือกใช้ที่แจ้งนโยบายความเป็นส่วนตัวชัดเจน นอกจากนี้การใช้ฟีเจอร์ความปลอดภัยในเบราว์เซอร์ เช่น การใช้ Extension Guard หรือตัวจัดการความเป็นส่วนตัว ก็ช่วยลดความเสี่ยงได้มากขึ้น ท้ายที่สุดแล้ว การใช้งาน AI และบริการออนไลน์อย่างปลอดภัยต้องอาศัยการรู้เท่าทันเรื่องสิทธิ์และการจัดการข้อมูลส่วนตัว เพื่อให้เราได้ใช้เทคโนโลยีอย่างสบายใจและปลอดภัยมากขึ้นครับ

โพสต์ที่เกี่ยวข้อง

ภาพแสดง 4 สูตรลับ Excel: TEXTJOIN สำหรับรวมคำพร้อมตัวคั่น, UNIQUE สำหรับดึงข้อมูลไม่ซ้ำ, FILTER สำหรับกรองข้อมูลแบบมืออาชีพ, และ CONVERT สำหรับแปลงหน่วยวัดต่างๆ เช่น นิ้วเป็นเซนติเมตร หรือชั่วโมงเป็นวินาที พร้อมตัวอย่างการใช้งานและผลลัพธ์ของแต่ละสูตร
🤫 แจก 4 สูตรลับ Excel ที่โปรส่วนใหญ่แอบใช้
ใครที่ยังใช้ Excel แบบเดิมๆ อยู่ ต้องดูโพสต์นี้เลย! วันนี้เรารวม 4 สูตรเด็ดที่ไม่ค่อยมีคนสอน แต่พอรู้แล้วชีวิตเปลี่ยนมากกกก 🤩 ✨ TEXTJOIN: เลิกรวมคำด้วยเครื่องหมาย & แบบงงๆ ได้แล้ว สูตรนี้ใส่ตัวคั่นให้เองอัตโนมัติ! ✨ UNIQUE: เจอข้อมูลซ้ำๆ เยอะๆ ไม่ต้องนั่งลบเอง ใช้สูตรนี้ดึงมาเฉพาะตัวที่ไม
M

M

ถูกใจ 1658 ครั้ง

แอปโซเชียลที่เราใช้กันทุกวันอาจแอบติดตามข้อมูลการเข้าเว็บของเราได้ สอนวิธีตั้งค่าปิดระบบและล้างข้อมูล
แอปโซเชียลที่เราใช้กันทุกวันอาจแอบติดตามข้อมูลการเข้าเว็บของเราได้ สอนวิธีตั้งค่าปิดระบบและล้างข้อมูลแบบถอนรากถอนโคน ทำตามนี้ได้ความเป็นส่วนตัวคืนมาแน่นอนครับ #ไอทีเล่ามือถือบอก2 #ความปลอดภัยมือถือ #สอนใช้มือถือ #ทริคแอนดรอยด์ #ทริคไอโฟน
ไอทีเล่ามือถือบอก

ไอทีเล่ามือถือบอก

ถูกใจ 7 ครั้ง

ปิด 4 จุดเสี่ยงโดนดึงข้อมูลส่วนตัวและพิกัดตอนค้นหาเว็บ ทำตามนี้ปลอดภัยและไม่มีใครตามรอยได้แน่นอนครับ
ปิด 4 จุดเสี่ยงโดนดึงข้อมูลส่วนตัวและพิกัดตอนค้นหาเว็บ ทำตามนี้ปลอดภัยและไม่มีใครตามรอยได้แน่นอนครับ #ไอทีเล่ามือถือบอก2 #ความปลอดภัยมือถือ #สอนใช้มือถือ #ทริคไอโฟน #แอบติดตาม
ไอทีเล่ามือถือบอก

ไอทีเล่ามือถือบอก

ถูกใจ 5 ครั้ง

ภาพมือถือแสดงรายชื่อ 12 แอป Android ที่ควรลบด่วน ได้แก่ Rafaqat, Privee Talk, MeetMe, Quick Chat, Chit Chat, YohooTalk, Let's Chat, TikTalk, Hello Cha, Nidus, GlowChat, Wave Chat ซึ่งถูกระบุว่าแอบดักฟังและดูดข้อมูลผู้ใช้
ผู้ชายลบด่วน! 12 แอป Android แอบดักฟัง
หลายคนติดตั้งไว้แบบไม่รู้ตัว… แต่แอปพวกนี้กำลัง “แอบฟัง – แอบดู – ดูดข้อมูล” อยู่ตลอดเวลา! ล่าสุดมีรายงานว่าเจอ 12 แอปอันตรายบน Android ที่ปลอมเป็นแอปแชท/แอปโซเชียล แต่ข้างในแฝงสคริปต์ดูดข้อมูล–ดักฟังเสียงแบบเรียลไทม์ ใครที่เคยโหลดแอปชื่อแปลก ๆ หรือแอปแชทที่ไม่รู้ที่มาที่ไป รีบลบออกทันที!
MinimalStyleMen

MinimalStyleMen

ถูกใจ 108 ครั้ง

อาหารเสริมบำรุงสมอง+ความจำตัว🧠
อาการสมองล้า🧠ไม่ใช่เรื่องตลก…สำหรับวัยทำงานไปด้วยอ่านหนังสอบไปด้วย ❌ เราเป็นคนหนึ่งที่ตื่นมาแล้วอ๋อง😂อ่านแล้วจำไม่ค่อยได้ เลยหาข้อมูลเองว่าต้องกินอาหารเสริมยังไงอะไร จนลองทานดูสักพัก รู้สึกได้ชัดเลยว่าหัวไม่อ๋องหลังตื่น ไม่ว่าจะอ่านหนังสือดึกแค่ไหน แล้วก็ยังจำได้ดีขึ้น อีกอย่างคือหัวไม่ตื้อเลย โ
Song Thansaya

Song Thansaya

ถูกใจ 778 ครั้ง

ระวังมัลแวร์ขโมยข้อมูล New Torg Grabber
ระวังมัลแวร์ขโมยข้อมูล New Torg Grabber มุ่งหน้าขโมยเงินจากกระเป๋าคริปโตมากกว่า 700 เจ้า ถึงแม้วงการคริปโตเคอร์เรนซี (Cryptocurrency) ในช่วงนี้จะมีความผันผวนอย่างหนักก็ตาม แต่มัลแวร์ที่มุ่งเน้นในการขโมยเงินคริปโตเคอร์เรนซีนั้นก็ยังคงเป็นที่นิยมอยู่ โดยเฉพาะมัลแวร์ตัวนี้ที่มีความสามารถในการขโมยกร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Google ลบส่วนเสริม Chrome "Save Image as Type” ออก
Google ลบส่วนเสริม Chrome "Save Image as Type” ออกแล้ว หลังพบว่าภายในมีมัลแวร์ซ่อนอยู่ ส่วนเสริมของเว็บเบราว์เซอร์ หรือ Extension นั้นมักจะช่วยเสริมสร้างให้ตัวเว็บเบราว์เซอร์สามารถทำงานได้หลากหลายมากกว่าแค่จะทำได้แต่ตามฟังก์ชันเริ่มต้น ทำให้เป็นที่นิยมใช้งานกันมาก แต่ด้วยเหตุนี้ ทำให้มีแฮกเก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เผลอไม่ได้😱แค่กดเข้าเว็บ โดนล้วงข้อมูลส่วนตัว แก้ไขยังไงไปดู 👀
ใช้ Android ต้องดู! 🛡️ ตั้งค่าด่วนก่อนโดนแอบดูดข้อมูลส่วนตัว วิธีง่ายๆ ที่หลายคนมองข้าม ทำตามพี่กุ๋ยได้เลยครับ! ✨ #ความปลอดภัย #Android #ITน่ารู้ #พี่กุ๋ยไอทีสเตชั่น #สอนใช้มือถือ
พี่กุ๋ยไอทีสเตชั่น

พี่กุ๋ยไอทีสเตชั่น

ถูกใจ 48 ครั้ง

Ep.2 รีวิว 32 รายได้เสริม (ทำใน 2 ปี 11 เดือน)
ต่อค่ะ หลังจากลาออกจากงานประจำแบบไม่มีเงินเก็บ + หนี้ในอนาคต ค่าห้องเช่าเดือนละ 10,000 ค่าไฟ ไวไฟ น้ำ กิน + ติดหนี้แม่ที่ต้องจ่ายทุกเดือน 5000 + ไม่บอกที่บ้านว่าลาออก . ก่อนเริ่ม 1. เวลาฉันพูดว่า ต้นทุน = 0 ในที่นี้หมายถึง ไม่ต้องสต็อคของ ไม่ต้องเช่าโปรแกรม บลาๆ แต่ต้องมีมือถือ มีเน็ต มี
bluelubloom

bluelubloom

ถูกใจ 330 ครั้ง

“เจออีกแล้ว ฟังก์ชันแอบถูกติดตาม ส่งข้อมูลออกทุกวัน แถมกินแบตอีก
เจออีกแล้ว ฟังก์ชันแอบถูกติดตาม ส่งข้อมูลออกทุกวัน แถมกินแบตอีกต่างหาก รีบปิดด่วน 🔒📱 ติดตามช่องทางอื่นได้ที่ Tiktok: https://www.tiktok.com/@itmobile.official lemom8 : https://s.lemon8-app.com/s/GgbfRUrkcT Instagram: https://www.instagram.com/itmobile.official/ Facebook: https://www.fa
ไอทีเล่ามือถือบอก

ไอทีเล่ามือถือบอก

ถูกใจ 17 ครั้ง

ดูเพิ่มเติม