No data was found

¡Alerta Chrome! Extensión VPN Espía tus Chats de IA

Una popular extensión de Google Chrome, utilizada por millones de usuarios, ha sido señalada por presuntamente recopilar masivamente las conversaciones que los usuarios mantienen con diversas herramientas de inteligencia artificial. La alerta proviene de una investigación detallada llevada a cabo por especialistas en ciberseguridad.

Se trata de Urban VPN Proxy, una herramienta que ha superado los seis millones de instalaciones en la Chrome Web Store. Tras una reciente actualización, se detectó que la extensión comenzó a capturar por defecto los mensajes que los usuarios ingresan en plataformas de IA de renombre como ChatGPT, Google Gemini, Claude o Microsoft Copilot.

El descubrimiento fue realizado por investigadores de la firma de seguridad Koi. Según su análisis, la versión 5.5.0 lanzada el 9 de julio de 2025 introdujo una nueva función de “recopilación de IA” que venía activada de forma automática. A partir de ese momento, todo el contenido textual de las interacciones con asistentes de IA comenzó a ser interceptado y enviado a terceros, presumiblemente con fines comerciales.

Extensión de VPN en Google Chrome roba los datos usados en los chatbots de IA.

Inicialmente, Urban VPN Proxy se promocionaba como una VPN gratuita enfocada en ocultar la dirección IP del usuario y permitir eludir bloqueos geográficos. Su facilidad de uso y su modelo de gratuidad le valieron una destacada calificación de 4,7 sobre 5 en la tienda de Chrome y la suma de 1,3 millones de instalaciones adicionales en Microsoft Edge. Sin embargo, su funcionamiento actual parece distar mucho de lo que los usuarios esperaban.

¿Qué información está en riesgo?

El análisis de Koi revela que la extensión va más allá de solo capturar el contenido de los mensajes. También recoge metadatos cruciales asociados a cada interacción. Entre los datos que se estarían recopilando se incluyen:

  • Identificadores de conversación únicos.
  • Marcas de tiempo precisas de cada interacción.
  • Datos de sesión del usuario.
  • Detalles sobre la plataforma y el modelo específico de inteligencia artificial utilizado.

Las herramientas afectadas por esta recopilación abarcan una amplia gama, incluyendo ChatGPT, Anthropic Claude, Microsoft Copilot, DeepSeek, Google Gemini, Grok, Meta AI y Perplexity. Esto significa que consultas de carácter personal, profesional o información sensible compartida con estos asistentes podrían estar siendo registradas sin el consentimiento explícito del usuario.

Urban VPN Proxy no solo recoge los datos de los chatbots de IA, también los metadatos asociados a cada interacción.

La política de privacidad bajo escrutinio

La empresa responsable de la extensión, Urban Cyber Security, ha reconocido en su política de privacidad que recopila datos que califica como “anónimos”. La compañía afirma que estos datos son compartidos con BIScience, otra empresa de su propiedad. BIScience se dedica a la inteligencia publicitaria y al análisis de comportamiento, con el objetivo de estudiar patrones de navegación y consumo a gran escala.

En la práctica, esto sugiere que la información obtenida de las interacciones con IA podría ser utilizada para análisis de mercado, identificación de tendencias emergentes y monetización indirecta. Este modelo de negocio permitiría a los desarrolladores de la extensión generar ingresos a través del comportamiento y los datos de sus usuarios.

Aunque Urban afirma aplicar medidas para eliminar información de identificación personal y filtrar datos sensibles, la compañía admite en sus propios términos legales que no puede garantizar la exclusión total de datos personales involuntariamente procesados. La posibilidad de que información sensible sea capturada, a pesar de los filtros, permanece latente.

La información obtenida por Urban VPN Proxy sería usada para fines comerciales.

Un patrón preocupante en el ecosistema de extensiones

Los investigadores de Koi han puesto de manifiesto que Urban VPN Proxy no es un caso aislado. La misma firma estaría detrás de otras extensiones populares como 1ClickVPN Proxy, Urban Browser Guard y Urban Ad Blocker. Todas ellas presentarían comportamientos de recopilación de datos similares, especialmente en lo que respecta al uso de inteligencia artificial.

Esta situación pone de relieve la urgente necesidad de mayor transparencia en el desarrollo y distribución de extensiones gratuitas. Los usuarios deben ser conscientes del verdadero coste de utilizar herramientas que prometen seguridad, privacidad o bloqueo de anuncios, ya que la información personal podría estar siendo el verdadero producto.

Fuente: Infobae

COMPARTIR ESTA NOTICIA

Facebook
Twitter

FACEBOOK

TWITTER