Privacy a rischio: ecco la VPN che registra tutto ciò che dici all’intelligenza artificiale
Un'indagine della società di sicurezza Koi rivela che l'estensione Urban VPN Proxy, con oltre sei milioni di utenti su Chrome, intercettava e trasmetteva ai server aziendali le chat con piattaforme di intelligenza artificiale come ChatGPT, Claude e Gemini
di Andrea Bai pubblicata il 19 Dicembre 2025, alle 15:31 nel canale WebUna recente indagine condotta dalla società israeliana di cybersecurity Koi ha scoperto un'ampia operazione di raccolta e vendita di dati legata a una popolare estensione per il browser Chrome. L’estensione incriminata è Urban VPN Proxy, che conta circa sei milioni di utenti ed è persino contrassegnata dal badge "Featured" nello store ufficiale di Google, una sorta di approvazione da parte del colosso di Mountain View.
Secondo quanto ricostruito dal ricercatore Idan Dardikman di Koi, l’estensione non si limita alle normali funzioni di un servizio VPN, ma contiene nel proprio codice una serie di script progettati per intercettare e catturare le conversazioni con i principali assistenti AI, tra cui OpenAI ChatGPT, Anthropic Claude, Google Gemini, DeepSeek e Grok di xAI. I dati prelevati includono tutto ciò che l’utente digita o riceve nel corso della conversazione: dalle richieste su temi medici o finanziari, al codice proprietario, fino a dilemmi personali. Secondo Koi, queste informazioni vengono poi "vendute per scopi di analisi di marketing".
Il meccanismo di raccolta agisce in modo costante e indipendente dallo stato della VPN: anche con la connessione disattivata, l'estensione continua a monitorare e inviare i dati. Lo script di intercettazione è abilitato per impostazione predefinita, quindi dal momento in cui un utente installa l'estensione, le sue conversazioni con chatbot AI diventano oggetto di tracciamento. Non esiste alcuna opzione per disattivare questa funzione e l'unico modo per impedirla è disinstallare completamente l'estensione.

Alla base del progetto c’è la società Urban Cyber Security Inc., legata alla compagnia di data brokerage BiScience. La relazione tra le due aziende è chiaramente descritta nella stessa informativa sulla privacy di Urban VPN, dove si legge che i dati di navigazione vengono condivisi con BiScience, la quale li elabora e li commercializza "per trarre insight condivisi con i partner commerciali".
Ciò nonostante, nella pagina ufficiale dello store di Chrome dedicata all’estensione (che al momento in cui scriviamo risulta irraggiungibile poiché rimossa) è riportata una dichiarazione diametralmente opposta: "i dati dell’utente non vengono venduti a terze parti al di fuori dei casi d’uso approvati" e "non vengono utilizzati per scopi non legati alla funzionalità principale del prodotto". Una contraddizione significativa tra quanto dichiarato pubblicamente e ciò che avviene realmente in background.
Il problema va oltre Urban VPN Proxy. Altri sette prodotti dello stesso sviluppatore, disponibili sia su Chrome che su Microsoft Edge, incorporano una identica funzione di raccolta delle conversazioni AI. In totale, si stima che circa otto milioni di utenti siano stati coinvolti nella raccolta dei dati, e anche in questo caso quasi tutte le estensioni presentano il badge “Featured” di Google, che dovrebbe garantire standard di sicurezza elevati.
Come conclude il ricercatore di Koi, chiunque utilizzi una delle estensioni del gruppo dovrebbe disinstallarle immediatamente. Chi ha usato piattaforme di intelligenza artificiale dal luglio 2025 in poi dovrebbe considerare le proprie conversazioni potenzialmente archiviate e condivise con terze parti. E l'avvertimento si estende anche oltre: è un buon momento per verificare con attenzione le informative sulla privacy di tutte le estensioni e applicazioni che richiedono accesso ai dati di navigazione o alle attività di chat, perché "quando si parla di raccolta dati, non esistono certezze assolute".










Le soluzioni FSP per il 2026: potenza e IA al centro
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
Il remake di Assassin's Creed IV: Black Flag si farà attendere, ma non è stato cancellato
Tutti i robot aspirapolvere in offerta su Amazon: dai modelli premium ai low cost a partire da 139€
Amazon Haul spinge la promo di San Valentino: compra 2 articoli e ottieni il 50% di sconto, valida fino al 26/01
Offerte hardware Amazon per l'upgrade del PC: RTX 5060 Ti 16 GB a 529€ e tanti componenti scontati
iPhone 17e dovrà fare i conti con la crisi delle memorie? Ecco i primi rumor sul prezzo
Offerte Amazon sugli iPhone di ultima generazione: iPhone 16e da 549€ e i nuovi iPhone 17 in sconto fino alla versione Pro Max
DJI Mini 5 Pro Combo Fly More scende a 839€ su Amazon: top tra i droni, ultraleggero, 3 batterie e sensore da 1 pollice
Ubisoft potrebbe licenziare ancora ma senza farsi notare
Samsung Galaxy S26: un leak anticipa colorazioni e tagli di memoria, addio alla versione da 128 GB?
Aetherflux e Lockheed Martin insieme per inviare energia elettrica senza cavi dallo Spazio sulla Terra e la Luna
SpaceX sta proseguendo i test della terza versione del razzo spaziale Starship, lancio forse a febbraio
Axiom Space ha mostrato un nuovo video delle tute spaziali AxEMU per le missioni Artemis
Realme: la trasformazione in sub-brand di OPPO è colpa della Cina?
PlayStation 6 si farà attendere: è tutta colpa della crisi delle memorie?








0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".