Al margen del extendido uso que los diferentes chatbots basados en la IA nos ofrecen en estos momentos, muchos usuarios temen por su privacidad. Cierto es que las empresas que nos proponen esta tecnología, cuentan con multitud de medidas de seguridad.
Pero como suele ser habitual en el mundo de la tecnología, en ocasiones los actores maliciosos y algunas empresas van un paso por delante de las empresas como tal. Este es el caso precisamente que se acaba de conocer en estos instantes y que afecta al navegador más usado del mundo, Google Chrome.
Y es que parece ser que durante un tiempo, una extensión bastante común en este programa en concreto, ha estado robando las indicaciones que los usuarios le hacían a los asistentes IA desde este programa en concreto. Nos referimos al complemento llamado Urban VPN Proxy, que al parecer comenzó a recopilar indicaciones y respuestas de los chatbots de IA, tras una actualización que le llegó en el pasado mes de julio de este año.
Entre los datos recopilados por dicha extensión, se incluyen los metadatos e ID de las conversaciones. Esto se comparten con una empresa y se usan para el análisis de anuncios. Y no solo eso, ya que por lo que se sabe ahora, son varias las extensiones de la misma Urban que realizan la misma recopilación de datos a gran escala.
Así, ahora se ha descubierto que una popular extensión del navegador Chrome recopila todo lo que sus usuarios introducen en la mayoría de los asistentes de IA más importantes y populares. Al margen de recopilar las respuestas de los propios chatbots, su objetivo es obtener ingresos adicionales para los propietarios de la extensión. Lo peor de todo esto es que no se trata de un software cualquiera.
Cómo evitar el robo de datos usados en la IA desde Chrome
Urban VPN Proxy cuenta con más de seis millones de instalaciones y una calificación de 4.7 sobre 5 en la Chrome Web Store. Además, en la tienda de complementos de Microsoft Edge, cuenta con 1,3 millones de instalaciones.
Este complemento funciona como una VPN normal, ocultando la dirección IP real del usuario. Todo para evitar bloqueos geográficos y otras restricciones online. Sin embargo, como descubrieron los investigadores de seguridad de Koi, la extensión se actualizó a la versión 5.5.0 e introdujo la mencionada recolección de datos por IA de forma predeterminada.
Básicamente, esto quiere decir que si tenemos instalada esta extensión en el navegador, todo lo que escribimos en ChatGPT, Anthropic Claude, Microsoft Copilot, DeepSeek, Google Gemini, Grok, Meta AI o Perplexity, es detectado. Y lo mismo sucede con las respuestas, es decir, cualquier información que estas herramientas nos devolviesen.
A su vez, la extensión también se hizo con identificadores de conversación, marcas de tiempo, metadatos de sesión y la plataforma y el modelo de IA utilizados. Es más, la empresa responsable, Urban Cyber Security, no oculta sus prácticas. En su política de privacidad indica cómo recopila datos anónimos y los comparte con otra empresa de su propiedad.
| VPN | Característica Clave de Seguridad | Auditoría Independiente |
|---|---|---|
| NordVPN | Cifrado AES-256, Threat Protection Lite | Sí (PwC, Deloitte) |
| ExpressVPN | Tecnología TrustedServer (servidores en RAM) | Sí (KPMG, Cure53) |
| Surfshark | Conexiones ilimitadas, CleanWeb | Sí (Deloitte) |
Se trata de una compañía publicitaria para la monitorización y uso de datos. En otras palabras, analiza el comportamiento online a gran escala y, de forma anónima, ayuda a las empresas a comprender el rendimiento de la publicidad. Si bien Urban afirma que elimina los datos personales y hace todo lo posible por no compartir información confidencial, la empresa dice que no puede garantizarlo. Por tanto y para curarnos en salud, quizá lo mejor sea deshacernos de esta extensión y buscar otra alternativa más privada.
