概要: セキュリティ研究者らは、Urban VPN Proxyブラウザ拡張機能が2025年7月9日にリリースされたバージョン5.5.0でAI会話収集機能を導入したと報告しました。この拡張機能は、ChatGPT、Claude、Gemini、GrokなどのAIプラットフォームから、ユーザー向けのオプトアウト機能なしにプライベートな会話を傍受・抽出したとされています。機密性の高い個人情報や財務情報を含むデータは、商業分析のために提携データブローカーと共有されたと報告されています。
Alleged: Urban Cyber Security と BiScience developed an AI system deployed by Urban Cyber Security, which harmed Urban VPN Proxy users , Privacy , Perplexity users , Meta AI users , Grok users , General public , Gemini users , DeepSeek users , Copilot users , Claude users , ChatGPT users , Chatbot users , Browser extension users , Chatbot developers と Large language model developers.
関与が疑われるAIシステム: Urban VPN Proxy , Perplexity , Grok , Gemini , DeepSeek , Copilot , Claude , ChatGPT , Meta AI , Large language models と Chatbots
インシデントのステータス
Risk Subdomain
A further 23 subdomains create an accessible and understandable classification of hazards and harms associated with AI
2.1. Compromise of privacy by obtaining, leaking or correctly inferring sensitive information
Risk Domain
The Domain Taxonomy of AI Risks classifies risks into seven AI risk domains: (1) Discrimination & toxicity, (2) Privacy & security, (3) Misinformation, (4) Malicious actors & misuse, (5) Human-computer interaction, (6) Socioeconomic & environmental harms, and (7) AI system safety, failures & limitations.
- Privacy & Security
Entity
Which, if any, entity is presented as the main cause of the risk
Human
Timing
The stage in the AI lifecycle at which the risk is presented as occurring
Post-deployment
Intent
Whether the risk is presented as occurring as an expected or unexpected outcome from pursuing a goal
Intentional