近期安全研究人员排查发现,谷歌Chrome浏览器应用商店中,已有超一百个蹭热门AI概念的恶意扩展被挖出,这些扩展多伪装成ChatGPT、Google Gemini、DeepSeek等主流AI工具的辅助增强插件,以窃取用户隐私、推送违规广告牟利,不少普通用户已经中招下载,本次排查覆盖多个热门AI工具扩展赛道,波及大量依赖扩展提升AI使用体验的用户。
近年来AI大模型落地速度加快,越来越多用户习惯通过浏览器扩展实现快捷调用AI服务、给原生AI工具增加定制功能——比如一键总结长网页内容、AI改写社交文案、生成公域配图等等,这类刚性需求直接推动了Chrome应用商店中AI类扩展的爆发式增长。
近一年来Chrome商店新增AI类扩展数量同比上涨超过300%,但快速增长的背后,平台审核的滞后性也给了恶意开发者可乘之机,不少没有正规资质的开发者趁机蹭热点,打包恶意扩展吸引用户下载。
本次曝光的超百款恶意扩展,几乎全部瞄准当前热门AI流量密码命名,大多把自己包装成GPT-4增强扩展、Gemini浏览器助手、DeepSeek快捷调用工具,用“免费无限调用AI”“解锁AI高级功能”的噱头吸引用户点击下载。
用户安装授权后,这类扩展会在后台静默收集用户的全量浏览记录、输入表单信息,部分恶意扩展甚至可以窃取用户的账号登录凭证与支付信息;还有大量扩展会强行篡改用户浏览器主页,持续弹窗推送诈骗、赌博类违规广告,普通用户很难手动完成卸载。据统计,本次曝光的恶意扩展中,有超过三分之一的下载量破万,累计影响数十万Chrome用户。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
17 分钟前
美国AI网络基础设施初创公司Upscale AI由两位60后行业资深人士联合创立,成立仅7个月已完成累计超20亿元人民币融资,现正推进新一轮10亿级人民币融资,由老虎环球基金领投,投后估值有望达约20亿美元。截至目前该公司尚未推出正式商用产品,其融资进度与估值水平引发AI创投圈广泛关注。

2 小时前
4月17日OpenAI正式推出Codex大版本更新,本次升级新增Mac端光标级后台交互、内置应用内浏览器、集成gpt-image-1.5图像生成模型,同步上线90余款生态插件。升级后Codex支持断点续跑、自主排期执行长期任务,可直接操作Mac本地应用,大幅降低了用户搭建跨应用自动化工作流的门槛。

5 小时前
OpenAI最新披露的运营数据显示,旗下对话式大语言模型产品ChatGPT全球周活跃用户即将突破10亿大关,用户结构出现标志性变化:女性用户占比从2022年上线初期的20%提升至50%以上,首次超过男性用户,对应约5亿女性用户定期使用。同时OpenAI算力规模持续扩张,2025年预计达1.9吉瓦,2030年目标锁定30吉瓦。

5 小时前
OpenAI最新披露数据显示,旗下生成式AI工具ChatGPT用户性别结构出现历史性逆转:2022年发布之初女性用户占比仅20%,当前已反超男性突破50%,对应约5亿女性定期使用,总用户规模逼近10亿。同时其可用算力从2023年的0.2吉瓦升至2025年的1.9吉瓦,已联合英伟达等厂商锁定2030年30吉瓦算力目标。

5 小时前
2026年4月15日,Snapchat母公司Snap宣布裁员1000人,占全职员工总数16%,同步取消300余个空缺职位,预计每年节省成本5亿美元。本次裁员此前已获激进投资者艾瑞尼克资本施压推动,核心驱动为AI工具已替代65%的编程工作,消息公布后Snap股价当日上涨5.8%。

6 小时前
2026年4月17日,连锁咖啡品牌星巴克宣布开启基于OpenAI旗下ChatGPT的智能点单beta应用测试,用户可在星巴克官方App内输入当下心情、口味偏好或功能需求,系统将自动匹配给出个性化饮品推荐。该功能旨在优化点单效率与消费体验,目前已引发消费科技行业广泛关注,同时有业内专家提醒用户使用相关AI推荐服务时需保持独立决策能力。

7 小时前
2026年4月16日英伟达正式推出3D场景生成系统Lyra2.0,可依托单张照片生成延展90米的高连贯性3D虚拟环境,攻克长距离相机路径下的图像失真痛点,基准测试中在图像质量、相机控制等维度优于GEN3C、Yume-1.5等6款竞品,快速版本生成效率提升13倍,将有效满足具身智能训练对高质量虚拟场景的迫切需求。

11 小时前
OpenAI最新发布的用户画像及产业报告显示,旗下大语言模型应用ChatGPT用户结构发生显著变化:2022年底发布之初男性用户占比达80%,截至2025年秋季女性活跃用户占比首次超过50%,对应女性用户规模约5亿,该变化标志着生成式AI正式从极客圈层工具转变为大众日常生产力应用,同时披露的数据也明确了中美在全球AI竞赛中的核心地位。