Logotipo de Iceebook Iceebook - Noticias de Ciencia, Tecnología, Economía y más

Extensiones del navegador estarían robando conversaciones privadas con ChatGPT y otras IA

Las extensiones con acceso al navegador pueden interceptar chats completos con sistemas de inteligencia artificial sin que el usuario lo perciba, incluso cuando prometen funciones de seguridad o anonimato

Autor - Aldo Venuta Rodríguez

3 min lectura

Teléfono móvil con chat de IA y símbolo estilizado, iluminado con un brillo rojo de alerta
Imagen ilustrativa. Créditos: Iceebook

Durante meses, millones de personas han hablado con chatbots de inteligencia artificial como ChatGPT, Claude o Gemini con la sensación de estar en un espacio relativamente privado. No es una red social ni un foro público: es una conversación directa, muchas veces íntima, donde se consultan dudas personales, laborales o incluso médicas.

Esa percepción de privacidad acaba de recibir un golpe serio. Una investigación de ciberseguridad ha revelado que varias extensiones de navegador populares están capturando y enviando a terceros las conversaciones mantenidas con distintos sistemas de IA, sin que la mayoría de los usuarios sea consciente de ello.

El caso más llamativo es el de Urban VPN Proxy, una extensión de Chrome con más de seis millones de usuarios. A simple vista promete anonimato y protección, pero en segundo plano estaría leyendo y transmitiendo los chats completos que los usuarios mantienen con plataformas de inteligencia artificial.

El hallazgo no proviene de una sospecha genérica, sino de un análisis técnico realizado por la empresa de seguridad Koi. Sus investigadores detectaron que ciertas extensiones inyectan código en las páginas de los chatbots y capturan tanto los mensajes del usuario como las respuestas de la IA antes de que aparezcan en pantalla.

Publicidad

Uno de los aspectos más delicados es el alcance de la vigilancia. No se limita a un solo servicio: ChatGPT, Claude, Gemini y Microsoft Copilot figuran entre las plataformas monitorizadas. Esto multiplica la cantidad y variedad de datos potencialmente recolectados, muchos de ellos sensibles.

Además, lo que se extrae no son fragmentos aislados. Según el informe, se capturan conversaciones completas, con identificadores y marcas de tiempo. Con suficiente volumen, este tipo de información permite reconstruir hábitos, intereses, preocupaciones personales o proyectos profesionales a lo largo del tiempo.

Otro punto crítico es que este comportamiento no depende de que el VPN esté activado. Basta con tener la extensión instalada para que el sistema de captura funcione en segundo plano. No existe una opción clara para desactivarlo sin eliminar por completo la extensión del navegador.

La investigación también revela que esta recolección no estuvo presente desde el inicio. Se activó a partir de una actualización lanzada en julio de 2025, que se instaló automáticamente en muchos equipos sin un aviso claro de que el comportamiento de la extensión había cambiado de forma tan significativa.

Publicidad

Urban VPN Proxy no sería un caso aislado. El mismo patrón aparece en otras extensiones del mismo desarrollador, algunas presentadas como bloqueadores de anuncios o herramientas de seguridad. En conjunto, suman más de ocho millones de usuarios entre Chrome y Edge.

La conclusión es incómoda pero clara: hablar con una IA no es tan privado como muchos creían, sobre todo si se usan extensiones de navegador sin revisar a fondo qué permisos tienen y cómo manejan los datos. La única medida efectiva, según los expertos, pasa por desinstalar las extensiones afectadas y asumir que parte de esas conversaciones ya no están bajo nuestro control.

Continúa informándote

Google añade un nuevo botón “+” en su buscador para subir imágenes y archivos
Tecnología

Google añade un nuevo botón “+” en su buscador para subir imágenes y archivos

Google incorpora un nuevo botón “+” en su buscador que permite subir imágenes y archivos directamente en la búsqueda y usarlos junto a la inteligencia artificial para consultas más complejas y prácticas.

ByteDance firma una empresa conjunta para mantener TikTok operativo en Estados Unidos
Tecnología

ByteDance firma una empresa conjunta para mantener TikTok operativo en Estados Unidos

ByteDance acuerda una empresa conjunta para mantener TikTok en EE. UU., cediendo el control operativo a inversores estadounidenses para evitar su prohibición

Por qué podríamos no llegar a saber si una IA llega a ser consciente
Tecnología

Por qué podríamos no llegar a saber si una IA llega a ser consciente

Un filósofo advierte que quizá nunca podamos saber si una inteligencia artificial llega a ser consciente, debido a los límites del conocimiento científico y filosófico actuales

La traducción automática de vídeos progresa, pero no sustituye del todo al factor humano
Tecnología

La traducción automática de vídeos progresa, pero no sustituye del todo al factor humano

La traducción automática de vídeos avanza gracias a la IA, pero los estudios muestran que los traductores humanos siguen siendo clave para el tono, la naturalidad y el contexto cultural

Los bots ya generan más tráfico web que los usuarios humanos, según Cloudflare
Tecnología

Los bots ya generan más tráfico web que los usuarios humanos, según Cloudflare

El tráfico automatizado ya supera al generado por usuarios humanos en la web, impulsado por bots tradicionales y rastreadores de inteligencia artificial, según datos de Cloudflare

La IA no debe eliminar talento joven, según el director de Amazon Web Services
Tecnología

La IA no debe eliminar talento joven, según el director de Amazon Web Services

El director de Amazon Web Services defiende que la inteligencia artificial debe apoyar a los equipos y no sustituir al talento joven, clave para la innovación y el futuro del trabajo