Browser-udvidelser stjæler dine AI-samtaler. Har du tjekket, hvad dine medarbejdere kører?

Browser-udvidelser stjæler AI-samtaler

Din marketingchef har lige brugt ChatGPT til at skrive en konkurrentanalyse. Hun ved ikke, at en browser-udvidelse har sendt hele samtalen til en server i udlandet. Hvert 30. minut.

Det er ikke science fiction. Det sker lige nu.

Sikkerhedsforskere har netop afsløret to Chrome-udvidelser, der stjal samtaler fra ChatGPT og DeepSeek. Tilsammen havde de 900.000 brugere. En af dem bar Googles “Featured”-badge, som normalt signalerer kvalitet og sikkerhed.

Metoden hedder “Prompt Poaching”. Udvidelsen beder om tilladelse til “anonyme analysedata”. I virkeligheden aflytter den alt, hvad du skriver til AI-chatbots. Forretningsplaner. Kundedata. Produktidéer. Juridiske spørgsmål. Alt sammen pakket pænt sammen og sendt afsted.

Det er ikke et isoleret tilfælde

I december blev 4,3 millioner brugere ramt af såkaldte “sleeper extensions”, der vågnede som malware efter syv års normal drift. Udvidelserne havde opført sig helt legitimt i årevis, indtil de pludselig begyndte at opsamle data og omdirigere trafik.

Og legitime udvidelser som Similarweb med 1 million brugere har nu tilføjet AI-overvågning til deres kode. Det betyder, at selv udvidelser, du stolede på tidligere, kan have ændret adfærd uden din viden.

Problemet er massivt for danske virksomheder

42% af danske virksomheder bruger nu AI. For SMV’er med 10-49 ansatte er tallet 37%. Næsten en tredjedel bruger AI til at skrive tekst.

Det betyder, at medarbejdere hver dag deler følsomme oplysninger med ChatGPT, Claude eller DeepSeek. Og hvis en enkelt browser-udvidelse er kompromitteret, ryger det hele ud af huset.

Professor Jens Myrup Pedersen fra Aalborg Universitet har advaret om netop dette: Oplysninger delt med AI-chatbots kan kobles med andre digitale spor og skabe “ekstremt præcise profiler, måske endda baseret på fortrolige informationer.”

MFA og stærke passwords hjælper ikke her. Udvidelsen sidder allerede inde i browseren og læser med. Den har adgang til alt, hvad du ser og skriver på de sider, den har fået tilladelse til.

Hvorfor browser-udvidelser er en særlig risiko

Browser-udvidelser opdaterer sig automatisk i baggrunden. En udvidelse, der er sikker i dag, kan være kompromitteret i morgen. Det kræver ikke, at du gør noget aktivt. Opdateringen sker uden varsel, uden godkendelse, uden at du ved det.

Samtidig har de fleste virksomheder ingen central styring af, hvilke udvidelser medarbejderne installerer. Hver medarbejder kan selv tilføje, hvad de vil. Det skaber en angrebsflade, som de færreste har overblik over.

Googles Chrome Web Store har gentagne gange vist sig ude af stand til at fange ondsindet kode. “Featured”-badge’et, som skulle signalere sikkerhed, var tilknyttet en af de udvidelser, der nu er afsløret som spyware.

Tre ting I kan gøre i dag

For det første: Gennemgå alle browser-udvidelser på virksomhedens maskiner. Fjern dem, I ikke aktivt bruger. Tjek ID-numre mod kendte malware-lister. Det er en simpel øvelse, der kan afsløre overraskelser.

For det andet: Indfør en whitelist for godkendte udvidelser. Lad IT godkende før installation. Vær særligt kritisk over for udvidelser, der lover AI-funktioner. Det er netop disse, der nu bruges som angrebsvektor.

For det tredje: Lav klare retningslinjer for, hvad medarbejdere må dele med AI-chatbots. Kundedata, strategidokumenter og fortrolig information hører ikke hjemme i ChatGPT, uanset hvor praktisk det er. En IT-sikkerhedspolitik, der eksplicit adresserer AI-brug, er ikke længere nice-to-have.

En blindvinkel de fleste aldrig har tænkt over

De fleste virksomheder har fokus på phishing, ransomware og passwords. Browser-udvidelser falder uden for radaren. Men de har ofte bredere adgang til brugerens aktivitet end traditionel malware, fordi brugeren selv har givet tilladelsen.

Hvis du vil forstå, hvor udsat din virksomhed er, kan et IT-sikkerhedstjek give dig overblik over både kendte og oversete risici. For virksomheder, der allerede har styr på det basale, kan awareness-træning hjælpe medarbejderne med at genkende risikable tilladelser og udvidelser, før de installerer dem.

Har I tjekket, hvilke udvidelser jeres medarbejdere kører?

Vil du have hjælp til at kortlægge risikoen?

Hos Nielco IT hjælper vi virksomheder med at identificere sikkerhedshuller, som ofte overses. Vi kan gennemgå jeres nuværende setup og give konkrete anbefalinger til, hvordan I får styr på browser-udvidelser og AI-brug.

Kontakt os for en uforpligtende snak.

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

Hackerne går efter dine kunder. Ikke dig.

Hackerne går efter dine kunder. Ikke dig.

22.000 finske terapi-patienter. 8.000 småbørns forældre i London. Og nu forældre på belgisk skole. Betaler organisationen ikke, går hackerne efter menneskerne bag dataene. 50 euro pr. barn I januar 2026 blev den belgiske skole OLV Pulhof i Antwerpen ramt af...

Ransomware koster SMV’er 376.000 kr. på 18 dage

Ransomware koster SMV’er 376.000 kr. på 18 dage

376.000 kr. på 18 dage. Det er, hvad en dansk virksomhed med 10-49 ansatte i gennemsnit taber i omsætning, når et ransomware-angreb rammer. Har du 50-99 ansatte? Så er tallet knap 2 millioner kroner. Og det er kun dem, vi hører om. De fleste virksomheder tier stille...

Wiper-angreb mod 30 energianlæg. Danmark næste?

Wiper-angreb mod 30 energianlæg. Danmark næste?

9 måneder var russiske statshackere inde i Polens energisystem, før de slog til. Midt i vinterkulde og snestorm. Formålet: ødelæggelse. Indgangen var et password, som aldrig var ændret. 30 energianlæg ramt på én gang Den 29. december 2025 ramte et koordineret...