Extensiones del navegador estarían robando conversaciones privadas con ChatGPT y otras IA
Las extensiones con acceso al navegador pueden interceptar chats completos con sistemas de inteligencia artificial sin que el usuario lo perciba, incluso cuando prometen funciones de seguridad o anonimato
Autor - Aldo Venuta Rodríguez
3 min lectura
Durante meses, millones de personas han hablado con chatbots de inteligencia artificial como ChatGPT, Claude o Gemini con la sensación de estar en un espacio relativamente privado. No es una red social ni un foro público: es una conversación directa, muchas veces íntima, donde se consultan dudas personales, laborales o incluso médicas.
Esa percepción de privacidad acaba de recibir un golpe serio. Una investigación de ciberseguridad ha revelado que varias extensiones de navegador populares están capturando y enviando a terceros las conversaciones mantenidas con distintos sistemas de IA, sin que la mayoría de los usuarios sea consciente de ello.
El caso más llamativo es el de Urban VPN Proxy, una extensión de Chrome con más de seis millones de usuarios. A simple vista promete anonimato y protección, pero en segundo plano estaría leyendo y transmitiendo los chats completos que los usuarios mantienen con plataformas de inteligencia artificial.
El hallazgo no proviene de una sospecha genérica, sino de un análisis técnico realizado por la empresa de seguridad Koi. Sus investigadores detectaron que ciertas extensiones inyectan código en las páginas de los chatbots y capturan tanto los mensajes del usuario como las respuestas de la IA antes de que aparezcan en pantalla.
Uno de los aspectos más delicados es el alcance de la vigilancia. No se limita a un solo servicio: ChatGPT, Claude, Gemini y Microsoft Copilot figuran entre las plataformas monitorizadas. Esto multiplica la cantidad y variedad de datos potencialmente recolectados, muchos de ellos sensibles.
Además, lo que se extrae no son fragmentos aislados. Según el informe, se capturan conversaciones completas, con identificadores y marcas de tiempo. Con suficiente volumen, este tipo de información permite reconstruir hábitos, intereses, preocupaciones personales o proyectos profesionales a lo largo del tiempo.
Otro punto crítico es que este comportamiento no depende de que el VPN esté activado. Basta con tener la extensión instalada para que el sistema de captura funcione en segundo plano. No existe una opción clara para desactivarlo sin eliminar por completo la extensión del navegador.
La investigación también revela que esta recolección no estuvo presente desde el inicio. Se activó a partir de una actualización lanzada en julio de 2025, que se instaló automáticamente en muchos equipos sin un aviso claro de que el comportamiento de la extensión había cambiado de forma tan significativa.
Urban VPN Proxy no sería un caso aislado. El mismo patrón aparece en otras extensiones del mismo desarrollador, algunas presentadas como bloqueadores de anuncios o herramientas de seguridad. En conjunto, suman más de ocho millones de usuarios entre Chrome y Edge.
La conclusión es incómoda pero clara: hablar con una IA no es tan privado como muchos creían, sobre todo si se usan extensiones de navegador sin revisar a fondo qué permisos tienen y cómo manejan los datos. La única medida efectiva, según los expertos, pasa por desinstalar las extensiones afectadas y asumir que parte de esas conversaciones ya no están bajo nuestro control.
Continúa informándote
Google añade un nuevo botón “+” en su buscador para subir imágenes y archivos
Google incorpora un nuevo botón “+” en su buscador que permite subir imágenes y archivos directamente en la búsqueda y usarlos junto a la inteligencia artificial para consultas más complejas y prácticas.
ByteDance firma una empresa conjunta para mantener TikTok operativo en Estados Unidos
ByteDance acuerda una empresa conjunta para mantener TikTok en EE. UU., cediendo el control operativo a inversores estadounidenses para evitar su prohibición
Por qué podríamos no llegar a saber si una IA llega a ser consciente
Un filósofo advierte que quizá nunca podamos saber si una inteligencia artificial llega a ser consciente, debido a los límites del conocimiento científico y filosófico actuales
La traducción automática de vídeos progresa, pero no sustituye del todo al factor humano
La traducción automática de vídeos avanza gracias a la IA, pero los estudios muestran que los traductores humanos siguen siendo clave para el tono, la naturalidad y el contexto cultural
Los bots ya generan más tráfico web que los usuarios humanos, según Cloudflare
El tráfico automatizado ya supera al generado por usuarios humanos en la web, impulsado por bots tradicionales y rastreadores de inteligencia artificial, según datos de Cloudflare
La IA no debe eliminar talento joven, según el director de Amazon Web Services
El director de Amazon Web Services defiende que la inteligencia artificial debe apoyar a los equipos y no sustituir al talento joven, clave para la innovación y el futuro del trabajo