Uma extensão do Chrome que havia sido removida pelo Google após ser usada para roubar o conteúdo de conversas com ferramentas de inteligência artificial voltou à loja oficial do navegador. A AI Sidebar with DeepSeek AI chegou a registrar mais de 300 mil instalações antes de ser retirada e foi identificada novamente pelo Netskope Threat Labs, que analisou a nova versão disponibilizada.
Segundo a análise da Netskope, a versão atual não contém o código utilizado anteriormente para extrair conversas do ChatGPT e do DeepSeek. O comportamento identificado agora está relacionado à abertura automática de um link de afiliado quando a extensão é atualizada e também quando é desinstalada, sem exigir qualquer ação do usuário.
O link direciona para a Buzzy, serviço de geração de vídeos por inteligência artificial que oferece comissão de 30% sobre assinaturas realizadas por indicação. A Netskope afirma não ter encontrado indícios de que a empresa tenha conhecimento sobre o uso de seu programa de afiliados dessa forma.
Extensão muda de comportamento após atualização
Antes da versão atual, a extensão passou quase duas semanas distribuindo uma versão sem conteúdo considerado prejudicial. Segundo a análise, o período ajudou a criar um histórico de atualizações aparentemente limpo antes da mudança de comportamento.
Para Vini Egerland, pesquisador de ameaças do Netskope Threat Labs e autor da análise, o episódio mostra os riscos associados ao processo de atualização de extensões de navegador.
“O mesmo mecanismo que entregou um link de afiliado poderia entregar qualquer outra coisa que o operador decidisse compilar em seguida”, afirma.
O caso chama atenção para um aspecto das extensões de navegador: mesmo depois de uma instalação considerada segura, uma atualização posterior pode modificar o comportamento do software e introduzir novas ações sem uma intervenção direta do usuário.
Netskope orienta empresas a controlar extensões
A Netskope recomenda que empresas mantenham controle sobre as extensões instaladas nos navegadores corporativos e bloqueiem, por padrão, aquelas que não tenham sido previamente autorizadas.
No caso específico da AI Sidebar with DeepSeek AI, a orientação é remover a extensão dos navegadores gerenciados e verificar se ela não está incluída em políticas de instalação ou listas de permissões.
A Netskope também informou o caso ao Google antes da publicação da análise.
A recomendação reforça a necessidade de políticas de controle sobre extensões de navegador como parte das medidas de segurança corporativa, especialmente diante da possibilidade de mudanças de comportamento por meio de atualizações.





