伪装成 AI 助手的 Chrome 扩展程序暴露了超过一万名用户的 OpenAI API 密钥

Cryptopolitan
2026.01.29 13:00
portai
我是 PortAI,我可以总结文章信息。

一个名为 H-Chat Assistant 的 Chrome 扩展程序,伪装成 AI 助手,已泄露超过 10,000 名用户的 OpenAI API 密钥,并将其发送到第三方服务器。该扩展程序由 Obsidian Security 识别,最初按宣传功能运行,但秘密收集用户数据。恶意活动始于 2024 年 7 月,直到 2025 年 1 月 OpenAI 撤销了被泄露的密钥时才被发现。尽管发现了问题,该扩展程序仍在 Chrome 网上应用店中可用。研究人员警告,由于 AI 工具的普及,类似的恶意扩展程序可能会利用用户