Seguinos

Actualidad

Alerta de seguridad: una popular extensión de Chrome podría estar robando tus chats con Inteligencia Artificial

Un informe reciente revela que Urban VPN Proxy y otras herramientas gratuitas comenzaron a registrar conversaciones privadas con asistentes como ChatGPT y Gemini tras una actualización silenciosa.

Publicado

el

Una nueva investigación de seguridad encendió las alarmas entre millones de usuarios de Google Chrome. La firma de ciberseguridad Koi Security descubrió que una serie de extensiones populares, utilizadas principalmente para servicios de VPN, han estado recopilando sin permiso los chats que los usuarios mantienen con diversas plataformas de Inteligencia Artificial.

El foco principal del reporte señala a Urban VPN Proxy, una herramienta gratuita que cuenta con más de 6 millones de instalaciones en la tienda oficial de Chrome. Según los expertos, el comportamiento de la extensión cambió radicalmente tras una actualización en julio de 2025, transformando una utilidad de privacidad en un mecanismo de vigilancia.

El informe detalla que la extensión no solo registra lo que los usuarios escriben, sino también las respuestas que reciben de los asistentes virtuales. La información capturada es luego enviada a una empresa matriz, descrita como un intermediario de datos comerciales.

Cómo funciona el robo de datos

El mecanismo utilizado es sofisticado y difícil de detectar para el usuario común. La extensión intercepta el tráfico de datos en el navegador específicamente cuando se interactúa con chatbots de IA.

Entre las plataformas afectadas se encuentran los servicios más utilizados del mercado: ChatGPT, Google Gemini, Claude, Microsoft Copilot y Perplexity.

Lo preocupante es que este proceso ocurre en segundo plano. Aunque el usuario crea que está navegando de forma privada mediante la VPN, el software inyecta un código que captura el texto, la fecha y los metadatos de la conversación antes de enviarlos a servidores externos.

Además de Urban VPN, los investigadores encontraron el mismo código de recolección en otras extensiones del mismo desarrollador, como Urban Browser Guard y 1ClickVPN Proxy.

Qué hacer si la tenés instalada

La recomendación de los expertos es clara y urgente: desinstalar la extensión inmediatamente.

Lamentablemente, desactivar la función de VPN no detiene el registro de datos, ya que el permiso de acceso al navegador sigue activo. Para eliminarla por completo, debés ir al menú de extensiones de Chrome (el ícono del rompecabezas), buscar “Urban VPN” y seleccionar “Eliminar de Chrome”.

Este incidente resalta, una vez más, el riesgo de las herramientas gratuitas en internet. Como suele decirse en ciberseguridad: “si el producto es gratis, es probable que el producto seas vos”.