Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
Descubrir
Enviar
  • Bienvenido a la AIID
  • Descubrir Incidentes
  • Vista espacial
  • Vista Tabular
  • Vista de lista
  • Entidades
  • Taxonomías
  • Enviar Informes de Incidentes
  • Ranking de Reportadores
  • Blog
  • Resumen de noticias de IA
  • Control de Riesgos
  • Incidente aleatorio
  • Registrarse
Colapsar
Descubrir
Enviar
  • Bienvenido a la AIID
  • Descubrir Incidentes
  • Vista espacial
  • Vista Tabular
  • Vista de lista
  • Entidades
  • Taxonomías
  • Enviar Informes de Incidentes
  • Ranking de Reportadores
  • Blog
  • Resumen de noticias de IA
  • Control de Riesgos
  • Incidente aleatorio
  • Registrarse
Colapsar

Problema 6826

Incidentes Asociados

Incidente 13563 Reportes
Urban VPN Proxy Browser Extension Reportedly Harvested and Sold Private AI Chatbot Conversations via Silent Update

Loading...
Esta extensión de Google Chrome ha estado robando silenciosamente todos los mensajes de IA que ingresan sus usuarios.
techradar.com · 2025

Se ha descubierto que una popular extensión del navegador Chrome de Google recopila todo lo que sus usuarios solicitan en la mayoría de las herramientas de IA más importantes del mercado, además de recopilar las respuestas del chatbot, aparentemente con el fin de obtener ingresos adicionales para sus propietarios.

Urban VPN Proxy cuenta con más de seis millones de instalaciones y una calificación de 4.7/5 en la Google Chrome Web Store. Además, en la tienda de complementos de Microsoft Edge, cuenta con 1.3 millones de instalaciones adicionales.

Funcionaba como una VPN normal, ocultando la dirección IP real del usuario y, por lo tanto, evadiendo bloqueos geográficos y otras restricciones. Sin embargo, como descubrieron los investigadores de seguridad de Koi (https://www.koi.ai/blog/urban-vpn-browser-extension-ai-conversations-data-collection), el 9 de julio de 2025, la extensión se actualizó a la versión 5.5.0, que introdujo la recolección de datos por IA de forma predeterminada.

Actualizaciones de la política de privacidad

Todo lo que los usuarios escribieran en ChatGPT, Anthropic Claude, Microsoft Copilot, DeepSeek, Google Gemini, Grok, Meta AI y Perplexity, así como cualquier información que estas herramientas devolvieran, sería recopilado. Además, la extensión también extrajo identificadores de conversación, marcas de tiempo, metadatos de sesión y la plataforma y el modelo de IA utilizados.

La empresa responsable de la extensión, Urban Cyber Security, no oculta sus prácticas, indicando en su política de privacidad cómo recolecta datos anónimos y los comparte con BIScience, otra empresa de su propiedad.

Esta empresa es una organización afiliada de inteligencia publicitaria y monitoreo de marca. En otras palabras, analiza el comportamiento en línea a gran escala y de forma anónima, lo que ayuda a las empresas a comprender el rendimiento de la publicidad, las experiencias de los consumidores y la actividad competitiva.

Si bien Urban afirma que elimina los datos personales identificables y hace todo lo posible por no compartir información confidencial, la empresa enfatiza que no puede garantizarlo.

"Sin embargo, el propósito de este procesamiento no es recopilar datos personales o identificables. No podemos garantizar completamente la eliminación de toda la información confidencial o personal. Implementamos medidas para filtrar o eliminar cualquier identificador o dato personal que pueda enviar a través de las solicitudes, así como para desidentificar y agregar los datos", se lee en la política de privacidad.

Los investigadores de Koi afirmaron que la misma empresa tiene varias extensiones, todas las cuales recopilan los mismos datos: 1ClickVPN Proxy, Urban Browser Guard y Urban Ad Blocker.

Leer la Fuente

Investigación

  • Definición de un “Incidente de IA”
  • Definición de una “Respuesta a incidentes de IA”
  • Hoja de ruta de la base de datos
  • Trabajo relacionado
  • Descargar Base de Datos Completa

Proyecto y Comunidad

  • Acerca de
  • Contactar y Seguir
  • Aplicaciones y resúmenes
  • Guía del editor

Incidencias

  • Todos los incidentes en forma de lista
  • Incidentes marcados
  • Cola de envío
  • Vista de clasificaciones
  • Taxonomías

2024 - AI Incident Database

  • Condiciones de uso
  • Política de privacidad
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd