逾800萬用戶AI對話被竊取 免費VPN擴充功能驚爆偷ChatGPT、Gemini完整對話紀錄!4款VPN遭點名有伏 用家快檢查
|
Fung Chun Man
| 05-10-2026 08:15 |
在Google
追蹤《e-zone》
追蹤《e-zone》

為了保護私隱而裝VPN,卻可能令ChatGPT及Gemini對話多了一個讀取者?資安公司揭發,Urban VPN Proxy及同一發行商旗下擴充功能,包含擷取AI指令、回應及對話資料的程式碼,涉及Chrome與Edge合計逾800萬用戶。不過,Urban VPN其後反駁,聲稱相關「AI Protection」必須由用戶明確同意及開啟,亦可關閉。以下ezone.hk整理4款被點名工具、雙方說法,以及如何檢查瀏覽器權限、移除擴充功能和處理敏感資料。
VPN擴充功能私隱爭議懶人包
按Koi研究,Urban VPN Proxy在去年推出的5.5.0版本加入AI對話擷取功能;相關程式碼亦出現在同一發行商的其他VPN、廣告阻擋及瀏覽器防護工具。
研究涉及Chrome及Edge兩個平台,共4款產品、8個擴充功能版本,合計用戶規模超過800萬。
4款被點名擴充功能 不只VPN
研究所指的工具包括Urban VPN Proxy、1ClickVPN Proxy、Urban Browser Guard及Urban Ad Blocker。
| 擴充功能名稱 | Chrome當時用戶數 | Edge當時用戶數 |
|---|---|---|
| Urban VPN Proxy | 約600萬 | 約132萬 |
| 1ClickVPN Proxy | 約60萬 | 約3.6萬 |
| Urban Browser Guard | 約4萬 | 約1.2萬 |
| Urban Ad Blocker | 約1萬 | 約6,400 |
檢查時應核對完整名稱、發行商及安裝版本,避免只憑相似圖示認錯工具。
研究指它們如何擷取AI對話?
按Koi研究,擴充功能會在指定AI網站注入腳本,改寫瀏覽器網頁的fetch及XMLHttpRequest等通訊函式,截取網站與AI服務之間的請求及回應,再擷取用家輸入與AI答案。
這不是單純記錄你去過哪個網站,而是可能讀取你在AI網頁內輸入及收到的內容。研究指可收集的資料包括Prompt、AI回應、時間戳記、對話ID及其他會話資料,並傳送至相關伺服器。
被研究列出的平台包括ChatGPT、Claude、Gemini、Microsoft Copilot、Perplexity、DeepSeek、Grok及Meta AI。不能因為表格將某個平台分類為「搜尋助手」,就以為它只會被收集中繼資料;研究所關注的正是對話內容。
研究亦指,擷取行為與VPN是否連線分開運作。若擴充功能仍在瀏覽器執行,單按「Disconnect」不等於停用擴充功能;不過,是否預設啟用及能否關閉,廠商對此有不同說法。
Urban VPN否認預設收集 聲稱可自行關閉
Urban VPN其後在官方回應中表示,「AI Protection」是可選功能,處理及收集AI通訊資料前,須取得用戶獨立、明確的同意。公司否認功能預設開啟,亦否認舊用戶在不知情下全部被納入。
公司又稱,設定內有開關,停用AI Protection後會停止相關處理,VPN仍可正常使用;資料亦會經過過濾,移除個人或敏感元素。這些屬廠商聲明,不能代替獨立技術驗證。
| 爭議項目 | 研究所指 | Urban VPN回應 |
|---|---|---|
| 是否預設收集AI對話 | 指相關擷取功能預設啟用 | 否認,稱須用戶明確選用 |
| 是否可在介面關閉 | 指沒有可停止擷取的用戶開關 | 稱設定內有開關,停用後停止處理 |
| 是否所有用戶受影響 | 建議相關版本用戶審慎假設對話可能被收集 | 稱只有明確選用AI Protection的人涉及處理 |
| 資料內容 | 指可擷取指令、回應及會話資料 | 稱資料經過過濾,移除個人及敏感元素 |
對不需要這些工具、亦無法核實資料處理方式的用家,移除擴充功能仍是直接的風險控制選擇。
高評分、精選標誌 不等於永久私隱保證
報道指Urban VPN Proxy在Chrome商店有4.7星評分及「精選」標誌,但這不能保證往後所有更新及資料處理都符合用家預期。Malwarebytes亦指出,AI資料收集曾在同意畫面及私隱政策中提及,爭議包括披露是否清晰,以及用家是否真正理解處理範圍。
Chrome/Edge移除教學
Chrome
- 開啟Chrome,點按右上角三點選單。
- 進入「擴充功能」→「管理擴充功能」。
- 核對名稱、發行商及版本;需要保存資料作公司調查時,先記錄再處理。
- 對不再需要或不信任的工具,選擇「移除」並確認。
- 重新載入曾開啟的AI網頁,或關閉後重開瀏覽器。
Microsoft Edge
- 開啟Edge的擴充功能選單,進入「管理擴充功能」。
- 找到相關工具,核對名稱及版本。
- 選擇「移除」,再確認。
- 重新載入相關網頁,並檢查其他瀏覽器設定檔有沒有同樣安裝。
移除某個瀏覽器設定檔內的擴充功能,不代表其他Chrome帳戶、Edge設定檔或另一部電腦都已處理。公司管理的裝置如不能自行移除,應通知IT或資安團隊,不要嘗試繞過管理政策。
保留其他插件 網站存取權限點收緊?
Chrome容許用家調整部分擴充功能讀取及更改網站資料的範圍。進入「管理擴充功能」→該工具「詳細資料」,在網站存取權限選擇「按一下時」或「在特定網站」,而不是一律允許所有網站。
但不是每種權限都可用這個選項限制;部分工具亦會因權限減少而無法正常運作。對已不信任的擴充功能,收窄權限不是必然足夠的補救,更不能保證收回已傳出的資料。
用過相關工具,應如何補救?
先回想曾在裝有相關擴充功能的瀏覽器,用AI處理過甚麼內容。與其不分情況更改所有帳戶密碼,更應按可能涉及的資料採取措施:
- 密碼、API Key或其他有效憑證:在可信裝置更改或撤銷,並檢查使用紀錄。
- 客戶、員工或公司機密:通知公司IT、資安或私隱負責人,按內部流程評估。
- 信用卡及金融資料:如懷疑被不當使用,聯絡銀行或發卡機構查詢。
- 身份證、履歷、醫療或私人對話:留意針對性詐騙及冒認訊息,避免再提供更多資料。
刪除ChatGPT或Gemini內的對話,不等於刪掉第三方可能已取得的副本。清除瀏覽器快取、Cookie或解除安裝,也不能保證遠端資料消失;若要查詢曾處理的資料,可向服務商提出要求,但不應承諾一定能追回。
這宗爭議提醒的,不是「所有免費VPN都有問題」,而是瀏覽器擴充功能可能在AI服務之外,取得另一層網頁存取權。即使AI帳戶關閉模型訓練或使用私人對話,也不能阻止獲授權讀取網頁的工具接觸內容。
想減少風險,先清理不必要插件、核對網站存取權限,並避免把有效密碼或公司機密直接貼入AI。比起只問「VPN有冇開」,更重要的是:你的瀏覽器裏,究竟還有甚麼工具可以讀到這個頁面?
Source:Infosecurity Magazine:Koi研究報道、Malwarebytes、Urban VPN官方回應、Google Chrome擴充功能管理說明、電腦王阿達、ezone.hk
