เจ้าของข่าวพบว่ามี Chrome Extensions จำนวน 737 รายการที่ปลอมแบรนด์ VPN ชื่อดัง เช่น ProtonVPN และ NordVPN หลอกล่อผู้ใช้ในรัสเซียให้ส่งข้อมูลผ่าน SOCKS5 Proxy โดยมีผู้ติดตั้งกว่า 75,486 ราย ทำให้ผู้ใช้อยู่ในสถานการณ์ Adversary-in-the-Middle ที่แฮกเกอร์สามารถดักจับข้อมูลได้ การตรวจสอบพบว่า Extensions ดังกล่าวใช้เทคนิคการตั้งค่า Bypass List จำกัดเฉพาะ Loopback Address ทำให้การสื่อสารทั้งหมดผ่าน Proxy ที่ถูกควบคุมโดยผู้ไม่ประสงค์ดี แม้จะมีการลบ Extensions จำนวน 221 รายการจาก Chrome Web Store แต่ยังมีอีก 516 รายการที่ยังอยู่ในระบบ โดยผู้ไม่ประสงค์ดีที่อยู่เบื้องหลังคาดว่าเป็นธุรกิจ VPN แบบสมัครสมาชิกในรัสเซีย หลักฐานจาก Taxpayer Number และ File Path ที่รั่วไหลออกมา นอกจากนี้ ยังมีกรณีของ Chrome Extension ชื่อ AI Sidebar ที่เคยถูกปิดกั้นเนื่องจากใช้ Prompt Poaching แต่กลับกลับมาพร้อมระบบ Monetization ที่ใช้ Affiliate Link ในการสร้างรายได้เมื่อผู้ใช้ติดตั้งหรือถอนการติดตั้ง Extension
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว