首页 > AI头条  > 正文

​超半数 Chrome AI 插件正暗中搜集隐私,编程与转录类插件风险最高

2026-02-05 16:48 · 来源: AIbase基地

随着 AI 工具的全面普及,浏览器插件已成为许多人提高生产力的必备利器,但其背后的隐私安全隐患正悄然升级。数据删除服务机构 Incogni 近日发布的最新研究报告显示,在抽样调查的 Chrome AI 插件中,超过 50% 的插件存在收集用户数据的行为,其中近三分之一甚至在获取个人身份信息(PII)。

研究通过对 442 款冠以“AI”标签的插件进行深度分析发现,这些插件的总下载量高达 1.155 亿次。报告指出,编程助手、数学辅助工具、会议助理及语音转录类插件的风险系数最高。这类插件往往通过“脚本编写”权限,实时获取用户输入的内容或更改网页显示信息,波及用户规模约 9200 万。

在具体的“风险名单”中,一些知名工具也榜上有名。研究提到,Grammarly 和 AI 内容检测工具 Quillbot 被认为具有潜在的隐私破坏性,这与其极高的用户渗透率有关。此外,调查还列出了风险概率与潜在损害均较高的前十名插件,Google Translate 和 ChatGPT Search 亦在名单之列。

AIbase 提醒用户,识别风险的关键在于观察插件要求的权限是否与其核心功能相符。例如,一个写作辅助工具如果要求获取精确的地理位置数据,就极其可疑。安全准则其实很简单:一旦发现个人数据未经脱敏即离开本地设备,该插件便应被视为“不可接受的风险”。在享受便利的同时,用户需谨慎评估权限授予,避免在不经意间泄露个人隐私。

划重点:

  • 🕵️ 数据采集普遍: 超过 50% 的 AI 浏览器插件会收集用户数据,且 42% 的插件利用脚本权限监控用户的输入与浏览行为。

  • ⚠️ 高危类别锁定: 编程助手、会议转录和写作辅助类工具隐私风险最高;知名工具如 Grammarly 与 Quillbot 也因数据处理广度受到关注。

  • 🛡️ 权限审查建议: 用户应警惕过度索权的插件,基本判断原则是:若个人数据非必要地离开宿主设备,则存在安全红线。


  • 相关推荐
  • AI日报:Anthropic发布Claude Opus 4.6;千问“春节大免单”首日火爆;腾讯推出“火龙漫剧”

    本期AI日报聚焦行业热点:阿里千问“春节30亿免单”活动火爆,其分享口令在微信内遭复制限制,腾讯元宝App也面临类似困境,引发平台间“围墙”博弈争议。360推出国内首个工业级AI漫画生产平台,提升创作效率与一致性。市监总局公布5起AI领域不正当竞争典型案例,打击仿冒、虚假宣传等行为。OpenAI发布Frontier平台,旨在打造“AI同事”生态,加速企业级智能体落地。腾讯�

  • DeepSeek突发更新:不是V4但惊喜很多 编程实测来了

    DeepSeek于2月11日悄然更新模型,主要提升上下文能力至1M,可一次性处理《三体》三部曲等超长文本。官方强调这是最新模型,未命名特定子版本。实测显示其在编程、物理模拟等多方面能力均有提升,甚至超越此前所有版本达到SOTA水平。不过,新模型在部分具体问题(如50米距离洗车方式)上回答不一致,其是否为完整版尚不确定。

  • 常戴耳机应遵循三个“60”原则:降低听力损伤风险

    ​近日,随着耳机使用的日益普及,如何科学佩戴耳机以保护听力成为公众关注的焦点。专家提醒,长期不当使用耳机可能对听力造成损害,建议遵循三个“60”原则,以降低听力损伤风险。 据了解,三个“60”原则具体包括:第一,使用耳机时,音量不宜超过设备最大音量的60%。过高的音量会直接损伤耳蜗内的毛细胞,长期如此可能导致不可逆的听力下降。 第二,单次使用�

  • 声网联合美团、xbench 发布 AI 外呼智能体评测基准:VoiceAgentEval

    随着生成式AI在客服领域的快速渗透,AI外呼已从最初的辅助沟通工具进化为企业优化客户沟通、提升运营效率的关键环节,应用场景覆盖招聘、销售、客服等,并成为生成式AI最广泛应用场景之一。同时,随着对话式AI技术的不断成熟,AI外呼正从“能通话”向“会沟通、懂需求”的专家级交互升级。为全面客观评估模型在AI外呼中的综合性能,声网联合美团、xBench共同推出用于评估大模型在AI外呼场景性能表现的综合评测标准VoiceAgentEval,旨在填补行业空白,让从业者更清晰地了解在真实AI外呼业务场景中各个大模型的综合性能表现,并为AI外呼场景的落地与技术体验的优化提供核心参考依据。

  • 对话AI NEWS平台Ancher:曾经信息流产品的胜利者,如今却决定颠覆它

    ​如果一定把“00后”作为AI浪潮的原著民,那么Ancher创始人Vincent Wu 显然不是最“典型”的AI创业者。 他是经历了从报纸到网站,再到移动客户端,美国三代媒体平台系统性变革的“老兵”。在长期以白人为绝对主导的美国新闻业态里里,顶着一张同样“非典型”的亚洲面孔,成为了极少数打入西方新闻业核心圈层的华人: 他担任过美国最大的本地资讯平台NewsBreak COO,更早之

  • 千万粉丝博主发布妻子生产过程 还植入尿不湿广告 被指搏流量消费隐私 账号已被禁言

    近日,千万粉丝博主“保罗在美国”发布妻子在美国分娩全程视频,记录长达23小时产程,出现三级撕裂、产后大出血等危险情况,经紧急手术与输血后母女平安。视频因公开裸露画面、植入广告等引发争议,被批过度消费伴侣隐私。其妻回应称初衷为记录真实生产过程,希望让更多人了解生育风险,但视频已删除。目前该博主账号因违反平台规定被禁言。

  • 全网跟风制作霉豆腐 医生紧急提醒:风险高切勿盲目尝试

    ​近期,凭借天然无添加和独特风味,自制霉豆腐在社交平台上迅速走红,众多网友纷纷分享制作教程,涵盖豆腐发酵、腌制调味等详细步骤,引发不少人跟风尝试。然而,央视新闻近日发布重要提示,明确指出自制霉豆腐存在显著食品安全风险,不建议普通家庭进行制作和食用。 央视援引食品安全专家观点称,霉豆腐制作依赖于特定霉菌(如毛霉)的发酵过程,但家庭环境

  • 低代码+MES实战:如何将机加工车间从“黑盒”变“白盒”?

    本文介绍了爱合发工业传动科技公司为解决传统人工记录导致生产信息不透明、效率低下的痛点,采用“低代码+传统开发”混合模式,在三个月内成功交付定制化MES系统的案例。该系统覆盖基础数据管理、生产计划排产、设备管理、生产执行、看板可视化等环节,打通了从计划到执行的全流程数据链路,实现了生产过程的可视化与透明化管理,有效提升了车间生产效率与决策效能。

  • 魅族Flyme AIOS新春版来了:一大波新功能 六款机型可升

    2月6日,魅族Flyme AIOS系统推送新春版OTA更新,覆盖魅族22、21系列等六款机型。更新涵盖视觉设计、影像体验、智能交互及实用工具,新增多项贴合春节场景的功能。视觉层面新增“缤纷乐园”壁纸样式,融入童趣、萌宠等元素;桌面文件夹支持自由调节大小,新增解散功能。影像方面上线春节、元宵限时水印,优化全屏AOD显示效果。智能交互升级Aicy建议,支持美团外卖实时通知;PC互联Windows、Mac版同步上线,日历、时钟等工具功能优化,魅族22还新增旁路供电功能。

  • AI营销观察:深挖AIRO和GEO的技术逻辑和应用区别

    随着AI月活用户近4亿,AI数字化营销浪潮持续推进,AIRO(AI结果优化)与GEO(生成引擎优化)两大技术迅速崛起,成为AI营销领域的核心竞争点。然而,行业长期存在概念混淆、边界模糊的问题,不少企业与从业者难以精准区分二者的技术逻辑与应用场景,甚至出现“同质化竞争”与“误用技术导致合规风险”的情况。本文从核心定位、技术路径、合规边界、优化效果等六大维度,全面拆解AIRO与GEO的技术差异,帮助行业从业者真正搞懂“两者到底不一样在哪里”,为技术选型与合规应用提供客观参考。

今日大家都在搜的词: