Tecnología
Publicado:

Extensiones del navegador estarían robando conversaciones privadas con ChatGPT y otras IA

Las extensiones con acceso al navegador pueden interceptar chats completos con sistemas de inteligencia artificial sin que el usuario lo perciba, incluso cuando prometen funciones de seguridad o anonimato

3 min lectura
Teléfono móvil con chat de IA y símbolo estilizado, iluminado con un brillo rojo de alerta
Imagen ilustrativa. Créditos: Iceebook

Durante meses, millones de personas han hablado con chatbots de inteligencia artificial como ChatGPT, Claude o Gemini con la sensación de estar en un espacio relativamente privado. No es una red social ni un foro público: es una conversación directa, muchas veces íntima, donde se consultan dudas personales, laborales o incluso médicas.

Esa percepción de privacidad acaba de recibir un golpe serio. Una investigación de ciberseguridad ha revelado que varias extensiones de navegador populares están capturando y enviando a terceros las conversaciones mantenidas con distintos sistemas de IA, sin que la mayoría de los usuarios sea consciente de ello.

El caso más llamativo es el de Urban VPN Proxy, una extensión de Chrome con más de seis millones de usuarios. A simple vista promete anonimato y protección, pero en segundo plano estaría leyendo y transmitiendo los chats completos que los usuarios mantienen con plataformas de inteligencia artificial.

El hallazgo no proviene de una sospecha genérica, sino de un análisis técnico realizado por la empresa de seguridad Koi. Sus investigadores detectaron que ciertas extensiones inyectan código en las páginas de los chatbots y capturan tanto los mensajes del usuario como las respuestas de la IA antes de que aparezcan en pantalla.

Uno de los aspectos más delicados es el alcance de la vigilancia. No se limita a un solo servicio: ChatGPT, Claude, Gemini y Microsoft Copilot figuran entre las plataformas monitorizadas. Esto multiplica la cantidad y variedad de datos potencialmente recolectados, muchos de ellos sensibles.

Además, lo que se extrae no son fragmentos aislados. Según el informe, se capturan conversaciones completas, con identificadores y marcas de tiempo. Con suficiente volumen, este tipo de información permite reconstruir hábitos, intereses, preocupaciones personales o proyectos profesionales a lo largo del tiempo.

Otro punto crítico es que este comportamiento no depende de que el VPN esté activado. Basta con tener la extensión instalada para que el sistema de captura funcione en segundo plano. No existe una opción clara para desactivarlo sin eliminar por completo la extensión del navegador.

La investigación también revela que esta recolección no estuvo presente desde el inicio. Se activó a partir de una actualización lanzada en julio de 2025, que se instaló automáticamente en muchos equipos sin un aviso claro de que el comportamiento de la extensión había cambiado de forma tan significativa.

Urban VPN Proxy no sería un caso aislado. El mismo patrón aparece en otras extensiones del mismo desarrollador, algunas presentadas como bloqueadores de anuncios o herramientas de seguridad. En conjunto, suman más de ocho millones de usuarios entre Chrome y Edge.

La conclusión es incómoda pero clara: hablar con una IA no es tan privado como muchos creían, sobre todo si se usan extensiones de navegador sin revisar a fondo qué permisos tienen y cómo manejan los datos. La única medida efectiva, según los expertos, pasa por desinstalar las extensiones afectadas y asumir que parte de esas conversaciones ya no están bajo nuestro control.

Preguntas frecuentes

Qué reveló la investigación sobre las extensiones del navegador

Detectaron que varias extensiones capturan y envían conversaciones completas con chatbots sin que el usuario lo sepa.

Qué plataformas de IA se ven afectadas por esta vigilancia

ChatGPT, Claude, Gemini y Copilot figuran entre los servicios cuyas conversaciones pueden ser registradas por estas extensiones.

Cómo funcionan estas extensiones para robar los datos

Inyectan código en las páginas de los chatbots y copian mensajes y respuestas antes de mostrarse en pantalla.

Qué medida recomiendan los expertos para proteger la privacidad

Desinstalar por completo las extensiones implicadas, ya que siguen capturando datos incluso sin usarlas activamente.

Compartir artículo

Continúa informándote