900 000 utilisateurs compromis : des extensions Chrome malveillantes volent des conversations ChatGPT et DeepSeek
Selon OX Security (OX Research), une campagne malveillante exploite deux extensions Chrome usurpant lâextension lĂ©gitime AITOPIA pour exfiltrer des conversations ChatGPT et DeepSeek, ainsi que toutes les URLs des onglets Chrome, vers un serveur C2 toutes les 30 minutes. Lâune des extensions malveillantes arborait mĂȘme le badge âFeaturedâ de Google. âą Impact et pĂ©rimĂštre: plus de 900 000 tĂ©lĂ©chargements des extensions « Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI » et « AI Sidebar with Deepseek, ChatGPT, Claude and more ». Les extensions restent disponibles sur le Chrome Web Store, malgrĂ© un signalement Ă Google le 29 dĂ©c. 2025 (statut « in review » au 30 dĂ©c. 2025). ...