Ciencia y Tecnología

Creíamos que hablar con ChatGPT y otras IA era privado. No contábamos con estas extensiones robando nuestras conversaciones

Published

on

<p>&NewLine; <img src&equals;"https&colon;&sol;&sol;i&period;blogs&period;es&sol;34acb1&sol;ia-chats-portada&sol;1024&lowbar;2000&period;jpeg" alt&equals;"Creíamos que hablar con ChatGPT y otras IA era privado&period; No contábamos con estas extensiones robando nuestras conversaciones">&NewLine; <&sol;p>&NewLine;<p>Hay asuntos que no publicaríamos en redes sociales ni comentaríamos en voz alta&period; Sin embargo&comma; ahí van&comma; fluyendo en una catarata de mensajes hacia un chatbot de inteligencia artificial &lpar;IA&rpar;&comma; como si se tratara de nuestro mejor amigo&period; No hay miradas&comma; no hay juicio&comma; no hay silencios incómodos&period; Hay respuestas que&comma; muchas veces&comma; se limitan a darnos la razón o a convencernos&period; Pero más allá de eso aparece una pregunta incómoda&colon; ¿y si todo eso que hemos contado pudiera acabar en manos de un tercero&quest; ¿Y si hay alguien más leyendo esas conversaciones&quest;<&sol;p>&NewLine;<p><&excl;-- BREAK 1 --><&sol;p>&NewLine;<p><a class&equals;"text-outboundlink" href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;robotica-e-ia&sol;posible-evitar-que-openai-entrene-chatgpt-tus-conversaciones-asi-puedes-hacerlo" data-vars-post-title&equals;"Cuando charlas con ChatGPT&comma; OpenAI utiliza tus conversaciones para entrenar a su IA&period; Ya puedes evitarlo" data-vars-post-url&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;robotica-e-ia&sol;posible-evitar-que-openai-entrene-chatgpt-tus-conversaciones-asi-puedes-hacerlo">Optar por no participar<&sol;a> en el entrenamiento de modelos o elevar al máximo la seguridad de nuestra cuenta puede no ser suficiente&period;<&sol;p>&NewLine;<p>Hay otra amenaza que estos días está alcanzando a millones de usuarios&comma; y quizá ni siquiera sean conscientes de ello&colon; extensiones del navegador que espían y roban lo que se dice a los chatbots&period; En lo más alto de la lista aparece <a rel&equals;"noopener&comma; noreferrer" href&equals;"https&colon;&sol;&sol;chromewebstore&period;google&period;com&sol;detail&sol;urban-vpn-proxy&sol;eppiocemhmnlbhjplcgkofciiegomcon&quest;hl&equals;es&amp&semi;pli&equals;1">Urban VPN Proxy<&sol;a>&period; Una extensión de Chrome con más de 6 millones de usuarios&comma; calificada con 4&comma;7 estrellas y que&comma; hasta la publicación del informe de ciberseguridad del que hablaremos hoy&comma; mostraba una insignia de &OpenCurlyDoubleQuote;Destacado” en Google&comma; algo que aún podemos comprobar <a rel&equals;"noopener&comma; noreferrer" href&equals;"https&colon;&sol;&sol;web&period;archive&period;org&sol;web&sol;20250801235701&sol;https&colon;&sol;&sol;chromewebstore&period;google&period;com&sol;detail&sol;urban-vpn-proxy&sol;eppiocemhmnlbhjplcgkofciiegomcon">en una versión archivada en Internet Archive<&sol;a>&period;<&sol;p>&NewLine;<p><&excl;-- BREAK 2 --><&sol;p>&NewLine;<p><strong>El hallazgo<&sol;strong>&period; Lo que ha hecho saltar las alarmas es <a rel&equals;"noopener&comma; noreferrer" href&equals;"https&colon;&sol;&sol;www&period;koi&period;ai&sol;blog&sol;urban-vpn-browser-extension-ai-conversations-data-collection">un informe publicado por Koi<&sol;a>&comma; una empresa especializada en ciberseguridad&period; No es una advertencia genérica ni una hipótesis&comma; sino el resultado de analizar qué hacen estas herramientas en segundo plano mientras navegamos&period; Al fijarse en extensiones populares&comma; de esas que se instalan para ganar privacidad o seguridad&comma; sus investigadores detectaron un patrón preocupante&colon; algunas eran capaces de leer y enviar fuera del navegador las conversaciones mantenidas con chatbots de inteligencia artificial&period;<&sol;p>&NewLine;<p><strong>Una superficie de ataque mucho mayor&period;<&sol;strong> La investigación señala que Urban VPN Proxy no apuntaba a un único proveedor de IA&comma; sino a un conjunto amplio de plataformas populares&period; <a class&equals;"text-outboundlink" href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;basics&sol;chatgpt-que-como-usarlo-que-puedes-hacer-este-chat-inteligencia-artificial" data-vars-post-title&equals;"ChatGPT&colon; qué es&comma; cómo usarlo y qué puedes hacer con este chat de inteligencia artificial" data-vars-post-url&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;basics&sol;chatgpt-que-como-usarlo-que-puedes-hacer-este-chat-inteligencia-artificial">ChatGPT<&sol;a>&comma; <a class&equals;"text-outboundlink" href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;basics&sol;claude-que-como-funciona-que-mejor-que-no-que-chatgpt-competencia" data-vars-post-title&equals;"Claude&colon; qué es&comma; cómo funciona y en qué es mejor &lpar;y en qué no&rpar; que ChatGPT y la competencia " data-vars-post-url&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;basics&sol;claude-que-como-funciona-que-mejor-que-no-que-chatgpt-competencia">Claude<&sol;a>&comma; <a class&equals;"text-outboundlink" href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;basics&sol;app-gemini-para-movil-que-que-puedes-hacer-ella-como-instalarla" data-vars-post-title&equals;"App de Gemini para móvil&colon; qué es&comma; qué puedes hacer con ella y cómo instalarla" data-vars-post-url&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;basics&sol;app-gemini-para-movil-que-que-puedes-hacer-ella-como-instalarla">Gemini<&sol;a> o <a class&equals;"text-outboundlink" href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;basics&sol;microsoft-copilot-que-como-funciona-este-chat-inteligencia-artificial" data-vars-post-title&equals;"Microsoft Copilot&colon; qué es y cómo funciona este chat de inteligencia artificial" data-vars-post-url&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;basics&sol;microsoft-copilot-que-como-funciona-este-chat-inteligencia-artificial">Microsoft Copilot<&sol;a> aparecen entre los servicios monitorizados&comma; lo que amplía enormemente el volumen y la diversidad de datos potencialmente capturados&period; Estas conversaciones no son triviales&colon; a menudo incluyen preguntas íntimas&comma; información económica o detalles de proyectos en curso&period; Por eso&comma; el acceso a este tipo de intercambios supone un nivel de exposición muy delicado&period;<&sol;p>&NewLine;<p><&excl;-- BREAK 3 --><&sol;p>&NewLine;<div class&equals;"article-asset-video article-asset-normal">&NewLine;<div class&equals;"asset-content">&NewLine;<div class&equals;"base-asset-video">&NewLine;<div class&equals;"js-dailymotion"><&sol;div>&NewLine;<&sol;p><&sol;div>&NewLine;<&sol;p><&sol;div>&NewLine;<&sol;div>&NewLine;<p><strong>Cómo se capturan las conversaciones&period;<&sol;strong> Según la firma de investigación&comma; el mecanismo no depende de vulnerabilidades en los propios chatbots&comma; sino del lugar privilegiado que ocupan las extensiones dentro del navegador&period; Urban VPN Proxy monitoriza las pestañas activas y&comma; cuando el usuario accede a una plataforma de IA&comma; inyecta código directamente en la página&period; Ese código intercepta las peticiones y respuestas que se intercambian con el servidor antes de que el navegador las muestre en pantalla&comma; lo que permite acceder al contenido completo de la conversación en tiempo real&period;<&sol;p>&NewLine;<p><&excl;-- BREAK 4 --><&sol;p>&NewLine;<p>Lo que Urban VPN Proxy extraía no eran fragmentos desordenados&comma; sino conversaciones enteras con su contexto asociado&period; Koi documenta la captura sistemática de los mensajes del usuario&comma; las respuestas de la IA&comma; los identificadores de cada chat y los datos temporales que permiten ordenarlos y relacionarlos entre sí&period; Este tipo de información&comma; cruzada a lo largo de semanas o meses&comma; permite dibujar patrones de uso muy precisos&period; Desde hábitos laborales hasta preocupaciones personales&comma; el valor del conjunto reside precisamente en su continuidad y no en un mensaje puntual&period;<&sol;p>&NewLine;<div class&equals;"article-asset-image article-asset-normal article-asset-center">&NewLine;<div class&equals;"asset-content">&NewLine;<div class&equals;"caption-img ">&NewLine;<p> <img alt&equals;"Exfiltracion" class&equals;"centro&lowbar;sinmarco" src&equals;"https&colon;&sol;&sol;i&period;blogs&period;es&sol;d7ac44&sol;exfiltracion&sol;450&lowbar;1000&period;png"><&sol;p>&NewLine;<p> <span>El script de contenido que reenvía los datos<&sol;span>&NewLine; <&sol;div>&NewLine;<&sol;p><&sol;div>&NewLine;<&sol;div>&NewLine;<p><strong>No depende de activar el VPN&period;<&sol;strong> Uno de los matices más importantes del informe es que la captura de conversaciones no está ligada al uso del servicio de VPN en sí&period; El mecanismo &comma; explican&comma; funciona de forma independiente&comma; incluso cuando el VPN está desactivado&period; Basta con tener la extensión instalada para que el código encargado de interceptar las conversaciones siga operando en segundo plano&period; No existe un interruptor accesible para el usuario que permita desactivar esta recolección sin eliminar por completo la extensión del navegador&period;<&sol;p>&NewLine;<p><&excl;-- BREAK 5 --><&sol;p>&NewLine;<p>La recolección de conversaciones no estuvo presente desde el principio&period; Según el análisis&comma; Urban VPN Proxy no incluía este comportamiento en versiones anteriores de la extensión&period; El punto de inflexión llega el 9 de julio de 2025&comma; cuando se lanza una actualización que activa por defecto la captura de conversaciones con plataformas de IA&period; A partir de ahí&comma; cualquier usuario con la extensión instalada y las actualizaciones automáticas activadas pasó a ejecutar ese nuevo código sin un aviso explícito comparable al cambio de comportamiento ni tener que aceptar expresamente esa modificación&period;<&sol;p>&NewLine;<p><strong>Qué promete la &OpenCurlyDoubleQuote;AI protection”&period;<&sol;strong> En la ficha de la extensión y en sus mensajes al usuario&comma; Urban VPN Proxy presenta esta función como una capa adicional de seguridad&period; Según su descripción&comma; sirve para alertar cuando se introducen datos personales en un chatbot o cuando una respuesta incluye enlaces potencialmente peligrosos&period; El problema es que esta capa de avisos no guarda relación directa con la recolección de conversaciones&period; Activar o desactivar las advertencias no impide que los mensajes sigan siendo interceptados y enviados a los servidores de la empresa&period;<&sol;p>&NewLine;<p><&excl;-- BREAK 6 --><&sol;p>&NewLine;<div class&equals;"article-asset-image article-asset-normal article-asset-center">&NewLine;<div class&equals;"asset-content">&NewLine;<p> <img alt&equals;"Vpn App" class&equals;"centro&lowbar;sinmarco" src&equals;"https&colon;&sol;&sol;i&period;blogs&period;es&sol;4befe5&sol;vpn-app&sol;450&lowbar;1000&period;png"><&sol;p><&sol;div>&NewLine;<&sol;div>&NewLine;<p>La investigación no se detuvo en Urban VPN Proxy&period; Al rastrear el origen del código y su comportamiento&comma; Koi comprobó que la misma lógica de captura de conversaciones aparecía en otras extensiones publicadas por el mismo publicador&period; Algunas se presentan como VPN&comma; otras como bloqueadores de anuncios o herramientas de seguridad del navegador&period; En conjunto&comma; suman más de 8 millones de usuarios entre Chrome y Edge&comma; lo que amplía el alcance del problema y explica por qué los investigadores hablan de un ecosistema y no de una anomalía puntual&period;<&sol;p>&NewLine;<p><&excl;-- BREAK 7 --><&sol;p>&NewLine;<p>Extensiones identificadas para Chrome&colon; <&sol;p>&NewLine;<ul>&NewLine;<li value&equals;"1">Urban VPN Proxy <&sol;li>&NewLine;<li value&equals;"2">1ClickVPN Prox<&sol;li>&NewLine;<li value&equals;"3">Urban Browser Guard<&sol;li>&NewLine;<li value&equals;"4">Urban Ad Blocker <&sol;li>&NewLine;<&sol;ul>&NewLine;<p>Extensiones identificadas para Microsoft Chrome&colon; <&sol;p>&NewLine;<ul>&NewLine;<li value&equals;"1">Urban VPN Proxy<&sol;li>&NewLine;<li value&equals;"2">1ClickVPN Proxy<&sol;li>&NewLine;<li value&equals;"3">Urban Browser Guard <&sol;li>&NewLine;<li value&equals;"4">Urban Ad Blocker <&sol;li>&NewLine;<&sol;ul>&NewLine;<p><strong>Quién está detrás&period;<&sol;strong> Urban VPN Proxy está operada por Urban Cyber Security Inc&period;&comma; una empresa vinculada a <a rel&equals;"noopener&comma; noreferrer" href&equals;"https&colon;&sol;&sol;biscience&period;com&sol;">BiScience<&sol;a>&comma; una firma de intermediación de datos&comma; un data broker&comma; según describe Koi&period; Koi recuerda que BiScience ya había sido objeto de investigaciones previas por parte de otros expertos en ciberseguridad por la recolección y comercialización de datos de navegación&period; El informe encuadra este caso como una evolución de esas prácticas&comma; al pasar de recopilar hábitos de navegación a capturar conversaciones completas mantenidas con sistemas de inteligencia artificial&period;<&sol;p>&NewLine;<p>El hallazgo también pone el foco en cómo se informa al usuario&period; La extensión menciona de forma genérica el tratamiento de datos relacionados con servicios de IA durante el proceso de consentimiento&comma; y su política de privacidad reconoce la recopilación de entradas y salidas de los chatbots&period; Sin embargo&comma; estos detalles aparecen enterrados en documentos largos y técnicos&period; Para la mayoría de los usuarios&comma; la experiencia práctica es muy distinta&colon; instalan una herramienta que promete privacidad sin ser conscientes de que sus conversaciones pueden formar parte de un flujo de datos destinado a analítica de marketing&period;<&sol;p>&NewLine;<p><&excl;-- BREAK 8 --><&sol;p>&NewLine;<p><strong>Cuando el sello genera confianza&period;<&sol;strong> La presencia de Urban VPN Proxy como extensión &OpenCurlyDoubleQuote;Destacada” en la tienda de Chrome añade otra capa al problema&period; Google explica que este tipo de distintivos se conceden tras una revisión específica y están pensados para orientar al usuario hacia productos fiables&period; Sin embargo&comma; el análisis muestra que una extensión con este reconocimiento incorporaba funciones de recolección de datos altamente sensibles&period; La contradicción no es menor&comma; porque sitúa el foco en los límites reales de las revisiones y en la confianza que los usuarios depositan en ellas&period;<&sol;p>&NewLine;<p><&excl;-- BREAK 9 --><&sol;p>&NewLine;<div class&equals;"article-asset article-asset-normal article-asset-center">&NewLine;<div class&equals;"desvio-container">&NewLine;<div class&equals;"desvio">&NewLine;<div class&equals;"desvio-figure js-desvio-figure">&NewLine; <a href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;ordenadores&sol;hay-500-millones-usuarios-que-podrian-perfectamente-actualizar-a-windows-11-problema-que-no-quieren" class&equals;"pivot-outboundlink" data-vars-post-title&equals;"Hay 500 millones de de usuarios que podrían perfectamente actualizar a Windows 11&period; El problema es que no quieren "><br &sol;>&NewLine; <img alt&equals;"Hay 500 millones de de usuarios que podrían perfectamente actualizar a Windows 11&period; El problema es que no quieren " width&equals;"375" height&equals;"142" src&equals;"https&colon;&sol;&sol;i&period;blogs&period;es&sol;f8e9d4&sol;win10&sol;375&lowbar;142&period;jpeg"><br &sol;>&NewLine; <&sol;a>&NewLine; <&sol;div>&NewLine;<div class&equals;"desvio-summary">&NewLine;<div class&equals;"desvio-taxonomy js-desvio-taxonomy">&NewLine; <a href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;ordenadores&sol;hay-500-millones-usuarios-que-podrian-perfectamente-actualizar-a-windows-11-problema-que-no-quieren" class&equals;"desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title&equals;"Hay 500 millones de de usuarios que podrían perfectamente actualizar a Windows 11&period; El problema es que no quieren ">En Xataka<&sol;a>&NewLine; <&sol;div>&NewLine;<p> <a href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;ordenadores&sol;hay-500-millones-usuarios-que-podrian-perfectamente-actualizar-a-windows-11-problema-que-no-quieren" class&equals;"desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title&equals;"Hay 500 millones de de usuarios que podrían perfectamente actualizar a Windows 11&period; El problema es que no quieren ">Hay 500 millones de de usuarios que podrían perfectamente actualizar a Windows 11&period; El problema es que no quieren <&sol;a>&NewLine; <&sol;div>&NewLine;<&sol;p><&sol;div>&NewLine;<&sol;p><&sol;div>&NewLine;<&sol;div>&NewLine;<p><strong>¿Qué hacer si estoy afectado&quest;<&sol;strong> El informe no deja margen para soluciones intermedias&period; Según los expertos&comma; no existe una forma de desactivar selectivamente la captura de conversaciones sin eliminar por completo la extensión&period; Por eso&comma; el primer paso pasa por desinstalar las herramientas afectadas y revisar otras extensiones con funciones similares&period; A partir de ahí&comma; conviene asumir que cualquier interacción con chatbots realizada desde julio de 2025 pudo quedar registrada y ajustar hábitos futuros&comma; especialmente cuando se trata de información personal&comma; médica o profesional&period;<&sol;p>&NewLine;<p><&excl;-- BREAK 10 --><&sol;p>&NewLine;<p>Imágenes &vert; <a rel&equals;"noopener&comma; noreferrer" href&equals;"https&colon;&sol;&sol;unsplash&period;com&sol;es&sol;fotos&sol;una-pantalla-de-computadora-con-un-monton-de-botones-drwpcjkvxuU">Levart&lowbar;Photographer<&sol;a><&sol;p>&NewLine;<p>En Xataka &vert; <a class&equals;"text-outboundlink" href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;seguridad&sol;cada-cuanto-debemos-cambiar-todas-nuestras-contrasenas-tres-expertos-ciberseguridad" data-vars-post-title&equals;"Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad" data-vars-post-url&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;seguridad&sol;cada-cuanto-debemos-cambiar-todas-nuestras-contrasenas-tres-expertos-ciberseguridad">Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad<&sol;a><&sol;p>&NewLine;<p> &&num;8211&semi; <br &sol;> La noticia<br &sol;>&NewLine; <a href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;seguridad&sol;creiamos-que-hablar-chatgpt-otras-ia-era-privado-no-contabamos-estas-extensiones-robando-nuestras-conversaciones&quest;utm&lowbar;source&equals;feedburner&amp&semi;utm&lowbar;medium&equals;feed&amp&semi;utm&lowbar;campaign&equals;17&lowbar;Dec&lowbar;2025"><br &sol;>&NewLine; <em> Creíamos que hablar con ChatGPT y otras IA era privado&period; No contábamos con estas extensiones robando nuestras conversaciones <&sol;em><br &sol;>&NewLine; <&sol;a><br &sol;>&NewLine; fue publicada originalmente en<br &sol;>&NewLine; <a href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;&quest;utm&lowbar;source&equals;feedburner&amp&semi;utm&lowbar;medium&equals;feed&amp&semi;utm&lowbar;campaign&equals;17&lowbar;Dec&lowbar;2025"><br &sol;>&NewLine; <strong> Xataka <&sol;strong><br &sol;>&NewLine; <&sol;a><br &sol;>&NewLine; por <a href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;autor&sol;javier-marquez&quest;utm&lowbar;source&equals;feedburner&amp&semi;utm&lowbar;medium&equals;feed&amp&semi;utm&lowbar;campaign&equals;17&lowbar;Dec&lowbar;2025"><br &sol;>&NewLine; Javier Marquez<br &sol;>&NewLine; <&sol;a><br &sol;>&NewLine; &period; <&sol;p>&NewLine;<p>&ZeroWidthSpace;Hay asuntos que no publicaríamos en redes sociales ni comentaríamos en voz alta&period; Sin embargo&comma; ahí van&comma; fluyendo en una catarata de mensajes hacia un chatbot de inteligencia artificial &lpar;IA&rpar;&comma; como si se tratara de nuestro mejor amigo&period; No hay miradas&comma; no hay juicio&comma; no hay silencios incómodos&period; Hay respuestas que&comma; muchas veces&comma; se limitan a darnos la razón o a convencernos&period; Pero más allá de eso aparece una pregunta incómoda&colon; ¿y si todo eso que hemos contado pudiera acabar en manos de un tercero&quest; ¿Y si hay alguien más leyendo esas conversaciones&quest;<br &sol;>&NewLine;Optar por no participar en el entrenamiento de modelos o elevar al máximo la seguridad de nuestra cuenta puede no ser suficiente&period;<br &sol;>&NewLine;Hay otra amenaza que estos días está alcanzando a millones de usuarios&comma; y quizá ni siquiera sean conscientes de ello&colon; extensiones del navegador que espían y roban lo que se dice a los chatbots&period; En lo más alto de la lista aparece Urban VPN Proxy&period; Una extensión de Chrome con más de 6 millones de usuarios&comma; calificada con 4&comma;7 estrellas y que&comma; hasta la publicación del informe de ciberseguridad del que hablaremos hoy&comma; mostraba una insignia de &OpenCurlyDoubleQuote;Destacado” en Google&comma; algo que aún podemos comprobar en una versión archivada en Internet Archive&period;<br &sol;>&NewLine;El hallazgo&period; Lo que ha hecho saltar las alarmas es un informe publicado por Koi&comma; una empresa especializada en ciberseguridad&period; No es una advertencia genérica ni una hipótesis&comma; sino el resultado de analizar qué hacen estas herramientas en segundo plano mientras navegamos&period; Al fijarse en extensiones populares&comma; de esas que se instalan para ganar privacidad o seguridad&comma; sus investigadores detectaron un patrón preocupante&colon; algunas eran capaces de leer y enviar fuera del navegador las conversaciones mantenidas con chatbots de inteligencia artificial&period;<br &sol;>&NewLine;Una superficie de ataque mucho mayor&period; La investigación señala que Urban VPN Proxy no apuntaba a un único proveedor de IA&comma; sino a un conjunto amplio de plataformas populares&period; ChatGPT&comma; Claude&comma; Gemini o Microsoft Copilot aparecen entre los servicios monitorizados&comma; lo que amplía enormemente el volumen y la diversidad de datos potencialmente capturados&period; Estas conversaciones no son triviales&colon; a menudo incluyen preguntas íntimas&comma; información económica o detalles de proyectos en curso&period; Por eso&comma; el acceso a este tipo de intercambios supone un nivel de exposición muy delicado&period;<&sol;p>&NewLine;<p>Cómo se capturan las conversaciones&period; Según la firma de investigación&comma; el mecanismo no depende de vulnerabilidades en los propios chatbots&comma; sino del lugar privilegiado que ocupan las extensiones dentro del navegador&period; Urban VPN Proxy monitoriza las pestañas activas y&comma; cuando el usuario accede a una plataforma de IA&comma; inyecta código directamente en la página&period; Ese código intercepta las peticiones y respuestas que se intercambian con el servidor antes de que el navegador las muestre en pantalla&comma; lo que permite acceder al contenido completo de la conversación en tiempo real&period;<br &sol;>&NewLine;Lo que Urban VPN Proxy extraía no eran fragmentos desordenados&comma; sino conversaciones enteras con su contexto asociado&period; Koi documenta la captura sistemática de los mensajes del usuario&comma; las respuestas de la IA&comma; los identificadores de cada chat y los datos temporales que permiten ordenarlos y relacionarlos entre sí&period; Este tipo de información&comma; cruzada a lo largo de semanas o meses&comma; permite dibujar patrones de uso muy precisos&period; Desde hábitos laborales hasta preocupaciones personales&comma; el valor del conjunto reside precisamente en su continuidad y no en un mensaje puntual&period;<&sol;p>&NewLine;<p> El script de contenido que reenvía los datos<&sol;p>&NewLine;<p>No depende de activar el VPN&period; Uno de los matices más importantes del informe es que la captura de conversaciones no está ligada al uso del servicio de VPN en sí&period; El mecanismo &comma; explican&comma; funciona de forma independiente&comma; incluso cuando el VPN está desactivado&period; Basta con tener la extensión instalada para que el código encargado de interceptar las conversaciones siga operando en segundo plano&period; No existe un interruptor accesible para el usuario que permita desactivar esta recolección sin eliminar por completo la extensión del navegador&period;<br &sol;>&NewLine;La recolección de conversaciones no estuvo presente desde el principio&period; Según el análisis&comma; Urban VPN Proxy no incluía este comportamiento en versiones anteriores de la extensión&period; El punto de inflexión llega el 9 de julio de 2025&comma; cuando se lanza una actualización que activa por defecto la captura de conversaciones con plataformas de IA&period; A partir de ahí&comma; cualquier usuario con la extensión instalada y las actualizaciones automáticas activadas pasó a ejecutar ese nuevo código sin un aviso explícito comparable al cambio de comportamiento ni tener que aceptar expresamente esa modificación&period;<br &sol;>&NewLine;Qué promete la &OpenCurlyDoubleQuote;AI protection”&period; En la ficha de la extensión y en sus mensajes al usuario&comma; Urban VPN Proxy presenta esta función como una capa adicional de seguridad&period; Según su descripción&comma; sirve para alertar cuando se introducen datos personales en un chatbot o cuando una respuesta incluye enlaces potencialmente peligrosos&period; El problema es que esta capa de avisos no guarda relación directa con la recolección de conversaciones&period; Activar o desactivar las advertencias no impide que los mensajes sigan siendo interceptados y enviados a los servidores de la empresa&period;<&sol;p>&NewLine;<p>La investigación no se detuvo en Urban VPN Proxy&period; Al rastrear el origen del código y su comportamiento&comma; Koi comprobó que la misma lógica de captura de conversaciones aparecía en otras extensiones publicadas por el mismo publicador&period; Algunas se presentan como VPN&comma; otras como bloqueadores de anuncios o herramientas de seguridad del navegador&period; En conjunto&comma; suman más de 8 millones de usuarios entre Chrome y Edge&comma; lo que amplía el alcance del problema y explica por qué los investigadores hablan de un ecosistema y no de una anomalía puntual&period;<&sol;p>&NewLine;<p>Extensiones identificadas para Chrome&colon; <&sol;p>&NewLine;<p>Urban VPN Proxy 1ClickVPN ProxUrban Browser GuardUrban Ad Blocker Extensiones identificadas para Microsoft Chrome&colon; <&sol;p>&NewLine;<p>Urban VPN Proxy1ClickVPN ProxyUrban Browser Guard Urban Ad Blocker Quién está detrás&period; Urban VPN Proxy está operada por Urban Cyber Security Inc&period;&comma; una empresa vinculada a BiScience&comma; una firma de intermediación de datos&comma; un data broker&comma; según describe Koi&period; Koi recuerda que BiScience ya había sido objeto de investigaciones previas por parte de otros expertos en ciberseguridad por la recolección y comercialización de datos de navegación&period; El informe encuadra este caso como una evolución de esas prácticas&comma; al pasar de recopilar hábitos de navegación a capturar conversaciones completas mantenidas con sistemas de inteligencia artificial&period;<&sol;p>&NewLine;<p>El hallazgo también pone el foco en cómo se informa al usuario&period; La extensión menciona de forma genérica el tratamiento de datos relacionados con servicios de IA durante el proceso de consentimiento&comma; y su política de privacidad reconoce la recopilación de entradas y salidas de los chatbots&period; Sin embargo&comma; estos detalles aparecen enterrados en documentos largos y técnicos&period; Para la mayoría de los usuarios&comma; la experiencia práctica es muy distinta&colon; instalan una herramienta que promete privacidad sin ser conscientes de que sus conversaciones pueden formar parte de un flujo de datos destinado a analítica de marketing&period;<&sol;p>&NewLine;<p>Cuando el sello genera confianza&period; La presencia de Urban VPN Proxy como extensión &OpenCurlyDoubleQuote;Destacada” en la tienda de Chrome añade otra capa al problema&period; Google explica que este tipo de distintivos se conceden tras una revisión específica y están pensados para orientar al usuario hacia productos fiables&period; Sin embargo&comma; el análisis muestra que una extensión con este reconocimiento incorporaba funciones de recolección de datos altamente sensibles&period; La contradicción no es menor&comma; porque sitúa el foco en los límites reales de las revisiones y en la confianza que los usuarios depositan en ellas&period;<&sol;p>&NewLine;<p> En Xataka<&sol;p>&NewLine;<p> Hay 500 millones de de usuarios que podrían perfectamente actualizar a Windows 11&period; El problema es que no quieren <&sol;p>&NewLine;<p>¿Qué hacer si estoy afectado&quest; El informe no deja margen para soluciones intermedias&period; Según los expertos&comma; no existe una forma de desactivar selectivamente la captura de conversaciones sin eliminar por completo la extensión&period; Por eso&comma; el primer paso pasa por desinstalar las herramientas afectadas y revisar otras extensiones con funciones similares&period; A partir de ahí&comma; conviene asumir que cualquier interacción con chatbots realizada desde julio de 2025 pudo quedar registrada y ajustar hábitos futuros&comma; especialmente cuando se trata de información personal&comma; médica o profesional&period;<br &sol;>&NewLine;Imágenes &vert; Levart&lowbar;Photographer<br &sol;>&NewLine;En Xataka &vert; Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad<&sol;p>&NewLine;<p> &&num;8211&semi; La noticia<&sol;p>&NewLine;<p> Creíamos que hablar con ChatGPT y otras IA era privado&period; No contábamos con estas extensiones robando nuestras conversaciones <&sol;p>&NewLine;<p> fue publicada originalmente en<&sol;p>&NewLine;<p> Xataka <&sol;p>&NewLine;<p> por<br &sol;>&NewLine; Javier Marquez<&sol;p>&NewLine;<p> &period;   <&sol;p>&NewLine;<p>&ZeroWidthSpace;   <&sol;p>&NewLine;<p>&ZeroWidthSpace; <&sol;p>&NewLine;

Leave a Reply

Your email address will not be published. Required fields are marked *

Noticias Importantes

Copyright © 2017 ERM DIGITAL. powered by ERM.