1769579869
2026-01-28 05:30:00
新しい調査によると、最も広く使用されている AI を利用したブラウザ拡張機能の一部にはプライバシー リスクがあることが示されています。これらは大量のデータを収集し、高レベルのブラウザ アクセスを必要とします。
影響の大きいアクセスが一般的
拡張機能の 52% は何らかの形式のユーザー データを収集しました。個人的な通信、位置データ、詳細な Web サイトのコンテンツなど、多くの個人を特定できる情報が収集されました。これらの慣行は、ニッチなツールと広く使用されている製品の両方に現れました。
人気のあるツールは潜在的な損害の上位にランクされています
Incogni の研究者らは、Grammarly が Web サイトのコンテンツ、個人的なコミュニケーション、ユーザーの活動データを収集したことに注目しています。ユーザー アクティビティには、キーストローク、スクロール動作、ナビゲーション イベントなどの対話パターンが含まれる場合があります。 QuillBot は、同様のカテゴリのコンテンツと通信データを収集しました。
「AI を利用した拡張機能は本当に便利ですが、ほとんどのユーザーはインストール時にどの程度のアクセスを許可しているのかをほとんど把握できません」と同氏は述べています。 ダリウス・ベレエフインコグニの責任者。 「これらのツールの中には、入力したものをすべて読み取ったり、アクセスしたすべてのページを表示したり、Web サイトにコードを直接挿入したりできるものもあります。そのレベルのアクセスは、通常よりもはるかに注目に値します。」
露出度が最も高いカテゴリー
これらの拡張機能は、独自のコード、スクリプトに埋め込まれた認証情報、未公開の研究など、ユーザーが内部または機密として扱うコンテンツを処理することがよくあります。宣言されたデータ収集が制限されたままであっても、操作に必要なアクセスにより全体的な危険が増大しました。
次にライティングアシスタントがランクインしました。これらのツールは通常、ユーザーがどこに入力しても動作できるように、Web サイト全体にアクセスする必要がありました。そのアクセスには、すべての URL 上のページ コンテンツの読み取りと変更の機能が含まれることが多く、これにより電子メール クライアント、コラボレーション ツール、内部ポータル全体に露出が拡大しました。
翻訳者はアクセスと誤用の少ない信号を組み合わせます
いくつかの翻訳拡張機能は、ユーザー データを収集しないと述べています。研究者らは、これらの主張は開発者の開示に依存しており、ソースコードにアクセスしない限り検証できないと指摘した。
#Grammarly #と #QuillBot #はプライバシーに関する深刻な問題に直面している広く使用されている #Chrome #拡張機能の #つです