Soukromé konverzace s AI chatboty mohou být ohroženy. Vlastně existuje možnost, že tyto interakce byly shromažďovány a prodávány na černém trhu někým, kdo nemá zrovna čisté úmysly. Toto odhalení přinesla bezpečnostní společnost Koi, která sídlí v Tel Avivu. Ta nedávno upozornila na rozsáhlou operaci shromažďování dat spojenou s bezplatným rozšířením pro prohlížeč Google Chrome, nazvaným Urban VPN Proxy. Toto rozšíření, které bylo nyní odstraněno, nabízelo uživatelům prohlížeče bezplatnou VPN. V reportu zveřejněném společností Koi tvrdí bezpečnostní výzkumník Ian Dardikman, že toto rozšíření překračuje funkce běžné VPN, neboť obsahuje “výkonná” skripty, které mají za úkol zachytit a zaznamenat konverzace uživatelů s některými z nejpopulárnějších AI chatbotů na trhu, jako jsou ChatGpt, Claude, Gemini, DeepSeek a Grok. To znamená, že aniž by si uživatelé byli vědomi, Urban VPN Proxy shromažďuje všechny informace, které chatboti zpracovávají, včetně “dotazů týkajících se zdraví, finančních detailů, citlivých kódů a osobních dilemat”. Tato citlivá a důvěrná data jsou pak prodávána nejvyšší nabídce “za účelem marketingové analýzy”.
Jak Urban VPN Proxy funguje
Podle zjištění vyšetřování Urban VPN Proxy nepřetržitě extrahuje a shromažďuje informace ze souvisejících konverzací mezi uživateli a chatboty, a to bez ohledu na to, zda je rozšíření aktivní. “Pro každou platformu rozšíření obsahuje dedikované skripty ‘executor’, které mají za úkol zachytávat a uchovávat konverzace. Shromažďování dat je ve výchozím nastavení povoleno pomocí kódovaných signálů v konfiguraci rozšíření,” což činí pro uživatele nemožné tuto funkci deaktivovat. Jediným způsobem, jak zastavit shromažďování dat, je tedy trvalé odinstalování rozšíření. Skutečný problém tkví v tom, že uživatelé dosud nebyli informováni o “špinavé práci” rozšíření, která bez přerušení shromáždila miliony citlivých informací, jež byly následně prodány nejvyšší nabídce.
Navíc, drobný odstavec ve stanoveních ochrany soukromí společnosti vlastnící Urban VPN Proxy – Urban Cyber Security Inc. – jasně uvádí, že dochází ke sdílení “dat o internetovém chování s […] partnerskou společností” BiScience, která je zprostředkovatelem dat “vytvářejícím komerčně využitelné přehledy a sdílejícím je s obchodními partnery.” Několik dalších linií také osvětlí, že společnost zveřejňuje “dotazy na umělou inteligenci pro účely marketingové analýzy”. Na druhou stranu, výzkumník z Koi upozorňuje na protichůdné informace na stránce rozšíření v Chrome Web Store, kde se uvádí, že “tento vývojář prohlašuje, že vaše data nejsou prodávána třetím stranám, s výjimkou schválených případů použití”. Dochází zde k velké zmatení ohledně komunikace ze strany společnosti, což uživatelům ztěžuje porozumění tomu, zda by měli toto rozšíření používat, aniž by ohrozili své soukromí.
Velká operace shromažďování dat
V současné době podle zpráv od Koi a mezinárodních odborných médií Urban VPN Proxy eviduje přibližně 6 milionů uživatelů. Co však překvapuje, je to, že se nejedná o jedinou rozšíření navrženou tak, aby se vměšovala do soukromých konverzací s chatboty. “Stejná funkce shromažďování dat prostřednictvím AI – uvádí zpráva podepsaná Ianem Dardikmanem – je dostupná také v dalších sedmi rozšířeních tohoto poskytovatele, jak pro Chrome, tak pro Edge,” všechny schválené společnostmi Google a Microsoft. Podle Forbes se dokonce zdá, že šest z těchto sedmi rozšíření – včetně Urban VPN Proxy, samozřejmě – nese odznak “V hlavní roli”, signalizující, že tato “splňují vysoké standardy uživatelské zkušenosti a designu”.
Krátce řečeno, po důkladném přezkoumání tato rozšíření získala souhlas od firem spravujících obchody, což pro uživatele představuje důležité osvědčení důvěryhodnosti, které je motivuje k jejich instalaci. Skutečnost je však jiná: tato rozšíření “byla aktivní po měsíce a shromažďovala některá z nejosobnějších dat, která uživatelé online poskytovali.” Bezpečnostní společnost proto doporučuje odinstalovat všechna tato rozšíření, aby se zabránilo datovým zprostředkovatelům v získávání těchto informací. Přitom je však pravděpodobné, že “všechny konverzace s AI, které jste měli od července 2025, byly registrovány a sdíleny s třetími stranami.”
























