Google 收緊 Chrome extension:AI 繞過限制工具同亂拎資料都踩線
3C 產品

Google 收緊 Chrome extension:AI 繞過限制工具同亂拎資料都踩線

圖片:via Android Authority — https://www.androidauthority.com/chrome-web-store-extension-stricter-rules-3684115/
TechLab 編輯部(譯)·

8 月起執行,新規盯住資料收集、AI 限制同公司電腦風險

Google 今次收緊乜

Android Authority 報道,Google 7 月 1 日更新 Chrome Web Store Developer Program Policies,最早 2026 年 8 月 1 日開始執行。表面睇似係一堆商店規則:extension 只可以收集已申報功能真係要用嘅資料,所有資料收集都要清楚擺出嚟,安裝後資料處理有變都要主動通知用戶;用真錢玩結果預測市場嘅 extension 亦會踩線。最受注目嘅一條,就係 Google 明講會禁專門幫 AI 服務繞過安全護欄、用量限制或者保護措施嘅 extension

Microsoft Security Blog 嘅 AI extension 資料外洩示意圖,畫面有眼形電路圖案

圖片:Microsoft Security Blog

AI jailbreak 唔等於所有 prompt 技巧出事

呢點要拆清楚。Google 寫法指向「extension designed to circumvent...」,即係工具本身個目的係幫你避開 AI 平台嘅限制,例如包裝成無限次數、解鎖受限回答、改請求流程或者借瀏覽器 session 去鑽空子。一般 prompt 範本、摘要工具、翻譯側欄,若果功能同資料收集講得清楚,又冇幫人避開平台規矩,暫時唔係呢條新規主要打擊對象。問題係好多 AI sidebar 嘅宣傳一直灰灰哋:一邊話幫你提升效率,一邊要求讀取所有網站資料,實際拎走幾多 prompt、網頁內容同登入狀態,用戶未必睇得出。

點解而家先郁手

原因好直接:而家 browser extension 已經唔再只係小工具,尤其 AI sidebar 成日要讀你瀏覽器入面嘅內容。佢要幫你總結 Gmail、Docs、內部 wiki、GitHub issue 或者 CRM 頁面,通常就會要求「讀取同變更你瀏覽網站上嘅所有資料」。權限本身未必等於有問題,但一撞正 AI 工作流,就變成公司資料、客戶文件、source code、合約草稿同 prompt 全部喺同一條管道入面流。Google 今次收窄 最少資料收集,其實係承認以前靠私隱政策同安裝提示,已經唔夠頂住呢種風險。

保安案例已經示範咗風險

今年初嘅案例已經好夠警醒。Microsoft Security Blog 引述調查話,有冒充 AI assistant 嘅 Chromium extension 曾經收集 ChatGPT、DeepSeek 對話同完整 URL,相關報告估計安裝量去到約 90 萬,Microsoft Defender telemetry 亦見到活動橫跨超過 2 萬個企業 tenant。OX Security 另有個案指兩個假冒 AITOPIA 嘅 extension 會每 30 分鐘送走 ChatGPT、DeepSeek 對話同 Chrome 分頁 URL;BleepingComputer 跟進 LayerX 研究時,亦提到 30 個假 AI extension 累計超過 30 萬安裝,偷 credential、email 內容同瀏覽資料。呢啲已經唔止理論題;extension 權限加 AI 熱潮,攻擊面自然大咗。

用戶而家可以點檢查

實際做法好簡單,但平時好多人冇做。打開 chrome://extensions,先望清楚自己裝咗邊啲 AI sidebar、ChatGPT helper、翻譯、會議筆記、截圖 OCR 工具;入去 Details 睇 Site access,若果寫住 On all sites,而功能其實只喺幾個網站用得到,就改做 On click 或者 On specific sites。唔識嘅開發者、私隱政策寫到好空泛、權限要求同功能唔成比例,最好直接移除。曾經裝過來歷唔清嘅 AI 工具,順手登出相關 AI 帳戶再登入,密碼同 API token 有疑問就換,唔好靠商店 badge 當安全證書

開發者同公司 IT 點處理

開發者就要趁 8 月 1 日前 audit 一次:single purpose 要窄,permissions 要同功能對得上,唔好為未做嘅功能先攞定一堆資料;資料收集要喺 Chrome Web Store 頁面同 extension UI 講清楚,安裝後如果資料處理方式改咗,要主動彈出嚟講。尤其 AI tool,唔好用「匿名分析」幾隻字包住 prompt、對話內容同瀏覽紀錄,呢個寫法而家好易出事。公司 IT 就唔應該等 Google 幫你逐個清,Chrome Enterprise 本身有 allowlist、blocklist、按權限封鎖 extension、用戶申請安裝流程;AI sidebar 最好當 SaaS 工具審批,尤其有 all-sites 權限嗰啲,要問清楚資料去邊、留幾耐、邊個第三方會收到。

TechLab take

Google 呢次收緊,重點係 Google 已經開始將 AI extension 當成高風險資料入口處理。規矩本身唔會一夜清晒所有壞 extension,改名、轉平台、sideload 一樣會有;但條界線清楚咗:收集資料要同功能直接掛鈎,資料處理改咗要講,幫人繞過 AI 平台限制就唔好擺上 Chrome Web Store。8 月 1 日之後,最值得睇嘅係 Google 會唔會真係郁手,仲有一批熱門 AI helper 會唔會要改權限同改講法。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook