No compartas datos personales con ChatGPT y Gemini: hay extensiones en Google Chrome que quieren robarlos Infobae

No compartas datos personales con ChatGPT y Gemini: hay extensiones en Google Chrome que quieren robarlos. Noticias en tiempo real 30 de Marzo, 2026 07:30

Extensiones falsas en Google Chrome suponen una amenaza creciente al robar información sensible de usuarios de ChatGPT y Gemini. (Imagen Ilustrativa Infobae)

Extensiones falsas en Google Chrome están robando información sensible introducida en herramientas como ChatGPT, Gemini o DeepSeek, poniendo en riesgo la privacidad y la seguridad de miles de usuarios.

Este fenómeno, conocido como prompt poaching, ha sido detectado por Expel, firma de ciberseguridad, tras analizar varias campañas recientes que demuestran el alcance del problema y la sofisticación de los atacantes.

Cuáles son las extensiones maliciosas que están atacando a los usuarios de Google Chrome

El auge de los asistentes de IA ha dado lugar a una explosión de herramientas que buscan mejorar la experiencia del usuario. Entre ellas, destacan las extensiones de navegador que prometen integrar funcionalidades avanzadas o facilitar el trabajo entre distintas pestañas.

Sin embargo, este atractivo ha sido aprovechado por desarrolladores malintencionados, que han creado complementos falsos o han modificado versiones originales para espiar y robar conversaciones de IA.

Investigadores de ciberseguridad han identificado campañas sofisticadas que utilizan complementos maliciosos para espiar conversaciones en plataformas de IA. (Imagen Ilustrativa Infobae)

Estas extensiones se presentan bajo nombres similares a los de herramientas legítimas, incluso imitando la apariencia y el comportamiento de complementos oficiales. Un ejemplo reciente fue Urban VPN, inicialmente una extensión funcional y legítima, que tras ganar una amplia base de usuarios incorporó código malicioso para capturar y exfiltrar datos confidenciales de las conversaciones mantenidas en plataformas de IA.

Otros casos son variantes de “Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI” y “AI Sidebar with Deepseek, ChatGPT, Claude, and more”.

Estas extensiones supervisan las pestañas abiertas en el navegador, localizando aquellas en las que se está ejecutando un chatbot de IA como ChatGPT o Gemini. Una vez detectada la actividad, interceptan los mensajes escritos y las respuestas generadas por la inteligencia artificial, empleando técnicas como la inspección del Document Object Model (DOM) o la intercepción de llamadas a la API.

Finalmente, recopilan los datos y los envían a servidores externos controlados por los atacantes, sin que la víctima lo advierta.

Casos como Urban VPN y versiones imitadoras de extensiones de ChatGPT demuestran el riesgo de instalar herramientas no verificadas en Chrome. (Imagen Ilustrativa Infobae)

Cómo funciona el ataque de las extensiones maliciosas: así es el prompt poaching

El término “prompt poaching” ha sido acuñado para describir la práctica de interceptar y robar las entradas y salidas de los asistentes de IA. Según la firma Secure Annex, el proceso consiste en que la extensión maliciosa vigila continuamente las pestañas del navegador y, al detectar una sesión activa con un chatbot, comienza a recopilar las preguntas y respuestas que se intercambian.

Estos datos, empaquetados y enviados automáticamente a un servidor remoto, pueden incluir información personal, detalles de cuentas, documentos confidenciales y cualquier dato introducido en el chat.

Este tipo de ataques abre la puerta a riesgos como el robo de identidad, campañas de phishing dirigidas y la venta de datos en foros clandestinos. En el ámbito corporativo, la exposición de información confidencial puede tener consecuencias legales y reputacionales de gran alcance.

El impacto de estas prácticas es doble: por un lado, los usuarios ven comprometida su información privada; por otro, las organizaciones pueden enfrentar fugas de datos que ponen en peligro su actividad y la de sus clientes.

Un usuario que emplea asistentes de IA desde su navegador y ha instalado extensiones no verificadas puede estar permitiendo que terceros accedan a su información sensible, sin conocimiento ni consentimiento. Así, el simple hecho de buscar respuestas a una consulta o delegar tareas en un chatbot puede traducirse en una brecha de seguridad significativa.

El robo de información mediante extensiones fraudulentas expone a víctimas a suplantación de identidad, campañas de phishing y ventas de datos en foros clandestinos. (Imagen Ilustrativa Infobae)

Cómo evitar ataques y proteger la información

Para reducir el riesgo de robo de datos por extensiones maliciosas en Chrome, es clave instalar solo complementos de fuentes oficiales y revisar las opiniones de otros usuarios. Antes de añadir una extensión, hay que comprobar los permisos solicitados y rechazar aquellas que pidan acceso a funciones que no corresponden a su objetivo.

En organizaciones, conviene controlar qué extensiones se instalan, auditar periódicamente el inventario y vigilar conexiones sospechosas. Los usuarios deben evitar compartir datos personales o información sensible en chats de IA, ya que cualquier dato ingresado puede quedar expuesto si la extensión está comprometida.

Para gestionar los permisos, se recomienda ingresar en “chrome://extensions/”, revisar cada complemento y ajustar el acceso a “al hacer clic”, lo que otorga un mayor control sobre la privacidad y la seguridad.


Compartir en:
   

 

 

Coordinación Local de Socorros participa en labores de búsqueda de hombre que murió ahogado en Michoacán.22:42

Redacción Salamanca La Coordinación Local de Socorros de la Cruz Roja Mexicana Delegación Salamanca fue activada para participar

Punto Cero Noticias

Las inversiones superiores a mil millones de dólares transforman el oriente de El Salvador con megaproyectos turísticos y de infraestructura. 22:40

La inyección de capital, dirigida a proyectos viales, aeroportuarios y hoteleros en los departamentos de La Unión, Usulután, Morazán y San Miguel, está generando empleos y dinamizando la economía regional entre 2025 y 2027

Infobae

México somete a la industria del juego a una supervisión fiscal continua.

El Servicio de Administración Tributaria (SAT), la principal autoridad tributaria de México, obtuvo facultades para supervisar en tiempo real las operaciones de casinos, tragamonedas, sorteos y apuestas deportivas.

Lado.mx

Cómo plataformas como WunderTrading están cambiando la forma de invertir en criptomonedas.

El interés por las criptomonedas no ha dejado de crecer en los últimos años. Cada vez más personas buscan formas de participar en este mercado, ya sea como una alternativa de inversión o como una forma de diversificar sus ingresos.

Lado.mx

Cómo crear un plan de contingencia para cobros en cadenas comerciales.

Las cadenas comerciales enfrentan un desafío constante: garantizar que cada sucursal pueda procesar pagos sin interrupciones, sin importar las condiciones. Una caída de internet, una terminal dañada o un pico de demanda inesperado pueden paralizar las ventas en minutos.

Lado.mx

Alemania obligó a hombres de 17 a 45 años a pedir permiso militar para salir del país más de tres meses bajo nueva ley vigente desde enero, con meta de ampliar el Ejército a 260 mil efectivos y reforzar control de personal disponible. 20:50

El Ministerio de Defensa explicó que la medida forma parte de la Ley de Modernización del Servicio Militar y que la autorización se considera otorgada automáticamente mientras el servicio continúe siendo voluntario

El Imparcial

Rubio Pharma emite comunicado y niega vender “sueros vitaminados” tras señalamientos en Hermosillo. 20:50

La empresa asegura que esos productos no forman parte de su portafolio y reitera disposición para colaborar con autoridades en la investigación

El Imparcial

Encendido del fuego nuevo renueva la esperanza en Orizaba. 20:50

Sandra GonzálezEl Buen Tono Orizaba, Ver.- En un ambiente de recogimiento y solemnidad, el obispo Eduardo Cervantes Merino encabezó el encendido del fuego nuevo en la explanada de la Catedral de San Miguel Arcángel, marcando el inicio de la Vigilia Pascual durante el Sábado Santo, una de las celebraciones más significativas para la fe católic

El buen tono

Prepara salsas y frappes perfectos con la licuadora T-fal XL de 10 funciones por menos de $800 pesos. 16:25

Esta T-fal Infinyforce XL destaca por su vaso de 2.2L y tecnología Powelix, aprovecha su 13% de ahorro en Amazon México sobre el precio de $899, ideal y eficiente 

Debate.com.mx

Mercurio y la Luna sacuden estos signos: cambios drásticos en abril. 16:25

 La cercanía entre la Luna y Mercurio durante abril de 2026 marca un periodo clave en el calendario astrológico. 

Debate.com.mx

Alemania obligó a hombres de 17 a 45 años a pedir permiso militar para salir del país más de tres meses bajo nueva ley vigente desde enero, con meta de ampliar el Ejército a 260 mil efectivos y reforzar control de personal disponible. 20:50

El Ministerio de Defensa explicó que la medida forma parte de la Ley de Modernización del Servicio Militar y que la autorización se considera otorgada automáticamente mientras el servicio continúe siendo voluntario

El Imparcial

artemis 2 en vivo

#EnVivo Lanzamiento de la misión Artemis II. 01 de Abril, 2026 16:26

Los cuatro astronautas de la misión podrán observar la cara oculta de la Luna -apenas una veintena de humanos lo han podido experimentar en directo-, aunque no aterrizarán sobre la superficie lunarLa entrada #EnVivo Lanzamiento de la misión Artemis II aparece primero en López-Dóriga Digital.

Lopezdoriga.com

Artemis 2: pasos para seguir en vivo y en 3D su viaje a la Luna. 02 de Abril, 2026 17:40

La misión de la NASA inició su travesía hacia la órbita lunar con cuatro astronautas a bordo de la nave Orión, un viaje que puede seguirse en tiempo real y en 3D

Infobae

La ciencia detrás de Artemis II: la visita a la Luna será el primer paso hacia Marte. 03 de Abril, 2026 17:06

La misión Artemis de la NASA marca el inicio de una era dorada en la exploración espacial, transformando nuestro satélite en el laboratorio perfecto para alcanzar el planeta rojo.Histórica primer foto de la Tierra desde la Luna, tomada por los tripulantes de la misión Apolo VIII. Crédito: NASA.El pasado primero de abril, toda la humanidad se

Meteored.mx

kevin alvarez

Caen más boletos para Durango en Atletismo. 15 de Marzo, 2026 06:11

urango sigue sumando pases a la Olimpiada Nacional 2026 en el Regional de Atletismo que se lleva a cabo en la Sultana del Norte.Y es que la cosecha de pasaportes no termina para la delegación duranguense en la pista atlética del CARE Nuevo León, en la ciudad de Monterrey.La actuación de los jóvenes arácnidos fueron Oro en los 3 mil metros en

El Siglo de Torreón

¿Por que no juega Kevin Álvarez en el América vs Pumas?. 21 de Marzo, 2026 20:40

La ausencia de Kevin Álvarez en el once inicial para el Clásico Capitalino entre América y Pumas ha generado una ola de especulaciones entre la afición azulcrema. El lateral derecho, consolidado como uno de los referentes del plantel, verá el inicio del encuentro desde el banquillo de suplentes en un duelo crucial que define posiciones …

365scores

‘Quisiera tener la oportunidad de jugar’: Aarón Mejía no dará tregua a Kevin Álvarez por puesto como titular. 03 de Abril, 2026 15:25

El lateral del América aseguró que busca consolidarse como titular sobre Kevin Álvarez y Dagoberto Espinoza

Foxsports.com.mx

monica bellucci

“Cada mujer tiene algo único y esa diferencia hace su belleza y fuerza”, afirma Monica Bellucci sobre la influencia de figuras femeninas en su carrera. 25 de Diciembre, 2025 03:14

En entrevista con Elle, la artista italiana destaca el aporte de referentes y la diversidad de perspectivas que enriquecen su recorrido, donde la sensibilidad y la apertura al aprendizaje fueron claves en todas las etapas de su vida

Infobae

Ella es Deva Cassel, la hija de Monica Bellucci y Vincent Cassel. 04 de Enero, 2026 13:50

Deva Cassel, la hija de Monica Belucci y Vicent Cassel, está triunfando en el modelaje y en la actuación; te contamos todo aquí.La entrada Ella es Deva Cassel, la hija de Monica Bellucci y Vincent Cassel se publicó primero en InStyle México.

InStyle

Paddington, el mítico oso británico, se une a Michael B. Jordan y Cillian Murphy como presentador en los BAFTA 2026. 19 de Febrero, 2026 12:25

BAFTA confirmó que nada más y nada menos que Paddington, el osito de la mítica película familiar estará presente en los Premios BAFTA 2026 este fin de semana, donde será el elegido al presentar y dar uno de los premios de la noche a Mejor Película Familiar.El icónico oso británico se convierte así en el primer presentador de cuatro patas

Milenio