
Extensiones falsas en Google Chrome están robando información sensible introducida en herramientas como ChatGPT, Gemini o DeepSeek, poniendo en riesgo la privacidad y la seguridad de miles de usuarios.
Este fenómeno, conocido como prompt poaching, ha sido detectado por Expel, firma de ciberseguridad, tras analizar varias campañas recientes que demuestran el alcance del problema y la sofisticación de los atacantes.
El auge de los asistentes de IA ha dado lugar a una explosión de herramientas que buscan mejorar la experiencia del usuario. Entre ellas, destacan las extensiones de navegador que prometen integrar funcionalidades avanzadas o facilitar el trabajo entre distintas pestañas.
Sin embargo, este atractivo ha sido aprovechado por desarrolladores malintencionados, que han creado complementos falsos o han modificado versiones originales para espiar y robar conversaciones de IA.

Estas extensiones se presentan bajo nombres similares a los de herramientas legítimas, incluso imitando la apariencia y el comportamiento de complementos oficiales. Un ejemplo reciente fue Urban VPN, inicialmente una extensión funcional y legítima, que tras ganar una amplia base de usuarios incorporó código malicioso para capturar y exfiltrar datos confidenciales de las conversaciones mantenidas en plataformas de IA.
Otros casos son variantes de “Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI” y “AI Sidebar with Deepseek, ChatGPT, Claude, and more”.
Estas extensiones supervisan las pestañas abiertas en el navegador, localizando aquellas en las que se está ejecutando un chatbot de IA como ChatGPT o Gemini. Una vez detectada la actividad, interceptan los mensajes escritos y las respuestas generadas por la inteligencia artificial, empleando técnicas como la inspección del Document Object Model (DOM) o la intercepción de llamadas a la API.
Finalmente, recopilan los datos y los envían a servidores externos controlados por los atacantes, sin que la víctima lo advierta.

El término “prompt poaching” ha sido acuñado para describir la práctica de interceptar y robar las entradas y salidas de los asistentes de IA. Según la firma Secure Annex, el proceso consiste en que la extensión maliciosa vigila continuamente las pestañas del navegador y, al detectar una sesión activa con un chatbot, comienza a recopilar las preguntas y respuestas que se intercambian.
Estos datos, empaquetados y enviados automáticamente a un servidor remoto, pueden incluir información personal, detalles de cuentas, documentos confidenciales y cualquier dato introducido en el chat.
Este tipo de ataques abre la puerta a riesgos como el robo de identidad, campañas de phishing dirigidas y la venta de datos en foros clandestinos. En el ámbito corporativo, la exposición de información confidencial puede tener consecuencias legales y reputacionales de gran alcance.
El impacto de estas prácticas es doble: por un lado, los usuarios ven comprometida su información privada; por otro, las organizaciones pueden enfrentar fugas de datos que ponen en peligro su actividad y la de sus clientes.
Un usuario que emplea asistentes de IA desde su navegador y ha instalado extensiones no verificadas puede estar permitiendo que terceros accedan a su información sensible, sin conocimiento ni consentimiento. Así, el simple hecho de buscar respuestas a una consulta o delegar tareas en un chatbot puede traducirse en una brecha de seguridad significativa.

Para reducir el riesgo de robo de datos por extensiones maliciosas en Chrome, es clave instalar solo complementos de fuentes oficiales y revisar las opiniones de otros usuarios. Antes de añadir una extensión, hay que comprobar los permisos solicitados y rechazar aquellas que pidan acceso a funciones que no corresponden a su objetivo.
En organizaciones, conviene controlar qué extensiones se instalan, auditar periódicamente el inventario y vigilar conexiones sospechosas. Los usuarios deben evitar compartir datos personales o información sensible en chats de IA, ya que cualquier dato ingresado puede quedar expuesto si la extensión está comprometida.
Para gestionar los permisos, se recomienda ingresar en “chrome://extensions/”, revisar cada complemento y ajustar el acceso a “al hacer clic”, lo que otorga un mayor control sobre la privacidad y la seguridad.
ESPN Deportes
Redacción Salamanca La Coordinación Local de Socorros de la Cruz Roja Mexicana Delegación Salamanca fue activada para participar
Punto Cero Noticias
La inyección de capital, dirigida a proyectos viales, aeroportuarios y hoteleros en los departamentos de La Unión, Usulután, Morazán y San Miguel, está generando empleos y dinamizando la economía regional entre 2025 y 2027
Infobae
El Servicio de Administración Tributaria (SAT), la principal autoridad tributaria de México, obtuvo facultades para supervisar en tiempo real las operaciones de casinos, tragamonedas, sorteos y apuestas deportivas.
Lado.mx
El interés por las criptomonedas no ha dejado de crecer en los últimos años. Cada vez más personas buscan formas de participar en este mercado, ya sea como una alternativa de inversión o como una forma de diversificar sus ingresos.
Lado.mx
Las cadenas comerciales enfrentan un desafío constante: garantizar que cada sucursal pueda procesar pagos sin interrupciones, sin importar las condiciones. Una caída de internet, una terminal dañada o un pico de demanda inesperado pueden paralizar las ventas en minutos.
Lado.mx
El Ministerio de Defensa explicó que la medida forma parte de la Ley de Modernización del Servicio Militar y que la autorización se considera otorgada automáticamente mientras el servicio continúe siendo voluntario
El Imparcial
La empresa asegura que esos productos no forman parte de su portafolio y reitera disposición para colaborar con autoridades en la investigación
El Imparcial
Sandra GonzálezEl Buen Tono Orizaba, Ver.- En un ambiente de recogimiento y solemnidad, el obispo Eduardo Cervantes Merino encabezó el encendido del fuego nuevo en la explanada de la Catedral de San Miguel Arcángel, marcando el inicio de la Vigilia Pascual durante el Sábado Santo, una de las celebraciones más significativas para la fe católic
El buen tono
Esta T-fal Infinyforce XL destaca por su vaso de 2.2L y tecnología Powelix, aprovecha su 13% de ahorro en Amazon México sobre el precio de $899, ideal y eficiente
Debate.com.mx
La cercanía entre la Luna y Mercurio durante abril de 2026 marca un periodo clave en el calendario astrológico.
Debate.com.mx
El Ministerio de Defensa explicó que la medida forma parte de la Ley de Modernización del Servicio Militar y que la autorización se considera otorgada automáticamente mientras el servicio continúe siendo voluntario
El Imparcial
Los cuatro astronautas de la misión podrán observar la cara oculta de la Luna -apenas una veintena de humanos lo han podido experimentar en directo-, aunque no aterrizarán sobre la superficie lunarLa entrada #EnVivo Lanzamiento de la misión Artemis II aparece primero en López-Dóriga Digital.
Lopezdoriga.com
La misión de la NASA inició su travesía hacia la órbita lunar con cuatro astronautas a bordo de la nave Orión, un viaje que puede seguirse en tiempo real y en 3D
Infobae
La misión Artemis de la NASA marca el inicio de una era dorada en la exploración espacial, transformando nuestro satélite en el laboratorio perfecto para alcanzar el planeta rojo.Histórica primer foto de la Tierra desde la Luna, tomada por los tripulantes de la misión Apolo VIII. Crédito: NASA.El pasado primero de abril, toda la humanidad se
Meteored.mx
urango sigue sumando pases a la Olimpiada Nacional 2026 en el Regional de Atletismo que se lleva a cabo en la Sultana del Norte.Y es que la cosecha de pasaportes no termina para la delegación duranguense en la pista atlética del CARE Nuevo León, en la ciudad de Monterrey.La actuación de los jóvenes arácnidos fueron Oro en los 3 mil metros en
El Siglo de Torreón
La ausencia de Kevin Álvarez en el once inicial para el Clásico Capitalino entre América y Pumas ha generado una ola de especulaciones entre la afición azulcrema. El lateral derecho, consolidado como uno de los referentes del plantel, verá el inicio del encuentro desde el banquillo de suplentes en un duelo crucial que define posiciones …
365scores
El lateral del América aseguró que busca consolidarse como titular sobre Kevin Álvarez y Dagoberto Espinoza
Foxsports.com.mx
En entrevista con Elle, la artista italiana destaca el aporte de referentes y la diversidad de perspectivas que enriquecen su recorrido, donde la sensibilidad y la apertura al aprendizaje fueron claves en todas las etapas de su vida
Infobae
Deva Cassel, la hija de Monica Belucci y Vicent Cassel, está triunfando en el modelaje y en la actuación; te contamos todo aquí.La entrada Ella es Deva Cassel, la hija de Monica Bellucci y Vincent Cassel se publicó primero en InStyle México.
InStyle
BAFTA confirmó que nada más y nada menos que Paddington, el osito de la mítica película familiar estará presente en los Premios BAFTA 2026 este fin de semana, donde será el elegido al presentar y dar uno de los premios de la noche a Mejor Película Familiar.El icónico oso británico se convierte así en el primer presentador de cuatro patas
Milenio
Últimas noticias
Desarticulan red de narcotráfico en Almería implicada en un tiroteo y con seis detenidos
La inoculación sistemática del victimismo en el cine
La música electrónica como contrapoder
¿Trump emboscado por China en Irán?
Mujer extorsionaba a comerciante con falsas acusaciones de violación contra su hijo: recibe 40 años de prisión
Papa León XIV preside Vigilia Pascual en el Vaticano y llama a la paz mundial
Guardia Nacional despliega 600 elementos en Quintana Roo por Semana Santa
Operativo de seguridad en autopista México Querétaro con Guardia Nacional y Ejército
Crean los primeros "neurobots" de células vivas que fabrican su propio cerebro
Adquisición de nuevos ejemplares del Grupo K9 costará más de 1.7 mdp
YA NO OBSTRUYEN LA VÍA PÚBLICA: Supervisa Estefanía Mercado “Operativo Imagen”; retiran más de 1,000 vehículos reportados como abandonados en distintos puntos de Playa del Carmen
Se registra enfrentamiento entre policías y civiles armados en Zinapécuaro
Anuncian Supervía Bajacaliforniana SUBE-T en Tijuana para mejorar la conectividad
Esto debes saber del Viacrucis en San Martín de las Flores
Reportan que Juan Ramón de la Fuente sale de la SRE