Forscher von OX Security stellten fest, dass mehr als 900.000 Chrome-Nutzer unbewusst sensible KI-Unterhaltungen offenlegten, nachdem sie sich als legitime Produktivitätstools tarnende bösartige Browser-Erweiterungen installiert hatten.
Die Kampagne zeigt, wie vertrauenswürdige Browser-Ökosysteme unbemerkt missbraucht werden können, um proprietäre Daten, persönliche Informationen und Unternehmenswissen in großem Maßstab abzuschöpfen.
Die Malware „… fügt bösartige Funktionen hinzu, indem sie die Zustimmung zu ‚anonymen, nicht identifizierbaren Analysedaten‘ einholt, während sie tatsächlich den vollständigen Gesprächsinhalt aus ChatGPT- und DeepSeek-Sitzungen exfiltriert“, sagten Forscher.
So überwachen und erfassen die schädlichen Erweiterungen Daten
Nach der Installation stellten die schädlichen Chrome-Erweiterungen eine dauerhafte Einsicht in die Browseraktivitäten der Nutzer her, indem sie die chrome.tabs.onUpdated-API nutzten, mit der Erweiterungen Tabänderungen und das Laden von Seiten in Echtzeit überwachen können.
Diese Funktion ermöglichte es der Malware, unbemerkt zu beobachten, wann Nutzer Plattformen wie ChatGPT oder DeepSeek aufriefen, ohne Verdacht zu erregen.
Sobald eine Zielseite erkannt wurde, interagierte die Erweiterung dynamisch mit dem Document Object Model (DOM) der Webseite, um sensible Inhalte direkt aus der Browsersitzung zu extrahieren.
Dazu gehörten vollständige Nutzereingaben, von der KI generierte Antworten sowie sitzungsbezogene Metadaten, die Unterhaltungen bestimmten Nutzern und Browserkontexten zuordneten.
Da die Daten direkt aus der gerenderten Seite erfasst wurden, mussten die Angreifer weder den Netzwerkverkehr abfangen noch Schwachstellen in den KI-Diensten ausnutzen.
So werden gestohlene Daten zusammengeführt und exfiltriert
Jeder infizierten Browserinstanz wurde eine eindeutige Kennung zugewiesen, sodass die Angreifer Unterhaltungen sitzungsübergreifend verknüpfen und im Laufe der Zeit detaillierte Nutzerprofile erstellen konnten.
Zusätzlich zu den Inhalten der KI-Chats erfassten die Erweiterungen die vollständigen URLs aller geöffneten Chrome-Tabs. Dadurch erhielten die Angreifer Einblick in die Surfgewohnheiten der Nutzer, interne Anwendungen und potenziell sensible Unternehmensressourcen.
Die erfassten Daten wurden vorübergehend lokal gespeichert, anschließend zusammengeführt, Base64-kodiert und planmäßig etwa alle 30 Minuten in Stapeln an von den Angreifern kontrollierte Command-and-Control- (C2-)Server übertragen.
Dieses regelmäßige Exfiltrationsmuster verringerte die Wahrscheinlichkeit einer Entdeckung und ermöglichte zugleich eine kontinuierliche Datensammlung in großem Maßstab.
Bemerkenswerterweise stützte sich der Angriff weder auf ausgeklügelte Exploits noch auf eine Rechteausweitung oder Zero-Day-Schwachstellen.
Stattdessen nutzte er übermäßige Berechtigungen der Erweiterungen und irreführende Zustimmungsdialoge aus, in denen behauptet wurde, es würden nur „anonyme, nicht identifizierbare Analysedaten“ erfasst.
Tatsächlich exfiltrierten die Erweiterungen vollständige, identifizierbare Gesprächsinhalte und Browserdaten.
Dies zeigt, wie legitime Browser-APIs und vage Formulierungen bei Berechtigungsanfragen missbraucht werden können, um unter dem Deckmantel harmloser Funktionen eine umfassende Überwachung zu ermöglichen.
Risiken durch KI-gestützte Browser-Erweiterungen reduzieren
Da KI-gestützte Tools zu einem festen Bestandteil alltäglicher Arbeitsabläufe werden, haben sich Browser-Erweiterungen zu einer risikoreichen, jedoch häufig unterschätzten Angriffsfläche entwickelt.
Eine wirksame Steuerung dieses Risikos erfordert einen mehrschichtigen Ansatz, der starke technische Kontrollen, kontinuierliche Überwachung und informierte, sicherheitsbewusste Nutzer miteinander verbindet.
- Entfernen Sie die schädlichen Erweiterungen sofort und prüfen Sie die Endpunkttelemetrie auf betroffene Nutzer, Erweiterungs-IDs und eine mögliche Datenpreisgabe.
- Behandeln Sie Browser-Erweiterungen als verwalteteAngriffsfläche und setzen Sie dazu Positivlisten durch, blockieren Sie das Sideloading und validieren Sie Erweiterungen erneut, wenn sich Berechtigungen oder Besitzverhältnisse ändern.
- Nutzen Sie Tools zur Verwaltung von Endgeräten und Browsern zur Durchsetzung von Unternehmensbrowserprofilen und zur Verhinderung der Installation nicht autorisierter Erweiterungen.
- Wenden Sie Data-Loss-Prevention- (DLP-) Kontrollen an und protokollieren Sie die KI-Nutzung, um die Preisgabe sensibler Daten an KI-Plattformen zu erkennen und zu begrenzen.
- Überwachen Sie Browser- und Netzwerkaktivitäten auf Anzeichen einer durch Erweiterungen verursachten Kompromittierung, darunter ungewöhnliche API-Nutzung und verdächtige ausgehende Verbindungen.
- Schulen Sie Mitarbeitende über die Risiken KI-gestützter Browser-Erweiterungen und setzen Sie für KI-Tools den Zugriff nach dem Prinzip der geringsten Rechte durch.
- Testen Sie regelmäßig Pläne zur Reaktion auf Sicherheitsvorfälle anhand von Szenarien mit Erweiterungen und KI, damit Teams Sicherheitsverletzungen schnell eindämmen und die Datenpreisgabe bewerten können.
Zusammengenommen helfen diese Maßnahmen Unternehmen dabei, von der reaktiven Bereinigung zu einer proaktiven Verteidigung überzugehen, indem sie das Risiko verringern, dass Browser-Erweiterungen zu einem lautlosen Einfallstor für Datendiebstahl und Kompromittierungen werden.
Der Aufstieg reibungsarmer, vertrauensbasierter Angriffe
Angreifer wenden sich zunehmend von der Ausnutzung herkömmlicher Softwareschwachstellen ab und zielen stattdessen auf vertrauenswürdige Software-Lieferketten und weit verbreitete, nutzernahe Tools, die sich besonders nah an sensiblen Daten befinden.
Da KI tief in alltägliche Arbeitsabläufe eingebettet wird, folgen Angreifer den Daten – sie missbrauchen Bequemlichkeit, implizites Vertrauen und Transparenzlücken, um sich Zugang zu verschaffen, ohne herkömmliche Sicherheitskontrollen auszulösen.
Diese reibungsarmen Techniken ermöglichen es Angreifern, im großen Maßstab unauffällig vorzugehen und routinemäßige Tools und Integrationen in wirksame Zugangspunkte für Datendiebstahl und Kompromittierungen zu verwandeln.
Da Angreifer implizites Vertrauen statt technischer Schwachstellen ausnutzen, setzen Unternehmen zunehmend auf Zero-Trust-Modelle, die den Zugriff auf Daten und Systeme kontinuierlich überprüfen.

