Эксперты компании LayerX выявили небезопасную кампанию под названием AiFrame, в рамках которой распространялись 30 вредоносных расширений для Google Chrome, замаскированных под популярных ИИ-ассистентов, таких как Claude, ChatGPT, Gemini и Grok. Эти расширения суммарно заработали свыше 260 000 установок. Все они публиковались под разными именами, но ото всех требовалась одна и та же кодовая база, а также единственная серверная инфраструктура.
Особое внимание привлекло расширение AI Assistant, которое имело более 50 000 установок и получило значок Featured в Chrome Web Store, что повышает доверие пользователей. AiFrame отличается от предыдущих атак своей архитектурой: вместо внедрения вредоносного кода, расширения открывали полноэкранный iframe, указывающий на внешний сервер злоумышленников, что позволило им собирать пароли и данные о пользователях.
Тактика extension spraying позволила злоумышленникам сохранять работоспособность остальных расширений даже после удаления одного из них. AiFrame стала уже третьей крупной угрозой для пользователей ИИ-сервисов за последние три месяца.