Urban VPN 陷入 AI 数据收集丑闻:800 万用户暴露
已更新:6月17日

数字隐私生态系统的信任度再次遭受重创。安全报告已确认,Urban VPN及其一系列相关的浏览器扩展程序一直在积极收集用户数据。但这不仅仅是追踪你访问了哪些网站。这一次,这些扩展程序正在抓取你与各大 AI 平台对话的实际内容。
如果你安装了 Urban VPN、1ClickVPN 或 Urban Browser Guard 已安装,您发送给 ChatGPT、Claude、Gemini 等工具的私密提示词(prompts)很可能正存储在数据经纪人的服务器中。这次泄露影响了 Chrome 和 Edge 浏览器约 800 万用户。泄露情况非常严重,因为它针对的是人们用于辅助编程、医疗咨询和起草敏感商务邮件的工具。
以下是事件的详细经过、AI 数据收集 机制的运作方式,以及您现在需要采取的锁定数字足迹的具体步骤。
停止 Urban VPN 收集 AI 数据的紧急步骤
在了解数据窃取的详细技术分析之前,您需要先确保环境安全。如果您安装了任何来自 “Urban Cyber Security Inc.” 的扩展程序,目前的建议是立即将其删除。仅禁用它们通常是不够的,因为后台进程可能会在某些浏览器状态下持续运行。
紧急缓解步骤:
审计您的扩展程序: 访问 chrome://extensions 或 edge://extensions。
搜索 IOC: 查找 Urban VPN Proxy、1ClickVPN Proxy、Urban Browser Guard 或 Urban Ad Blocker。
彻底卸载: 不要只是将开关切换到“关闭”状态。请完全移除该扩展程序。
使会话失效: 退出并重新登录您的 AI 账户(OpenAI、Anthropic、Google)以重置会话令牌,尽管已经抓取的数据是无法追回的。
转向本地 LLMs 以规避浏览器风险
许多高级用户和开发者早已预料到这一点。依赖基于浏览器的 AI 界面,意味着对该浏览器上安装的每一个扩展程序都寄予了一定程度的信任。最近 Urban VPN 的曝光证实了向本地 LLMs 转变的必要性。
移动您的 AI 工作流离线化是确保恶意扩展程序无法抓取你想法的唯一方法。通过 Ollama、LM Studio 或专门的前端工具在本地运行模型,可以完全将浏览器排除在流程之外。
资深用户正在采用“无头”设置或基于终端的界面。例如,使用 ncurses 配合 Vim 键位绑定搭建本地环境,可以在不打开 Chrome 的情况下,与 Llama 3 或 Mistral 等模型进行高速交互。这种方法在你的敏感查询与浏览器扩展权限的“乱象”之间建立了物理隔离。如果你正在与 AI 讨论专有代码或财务数据,本地部署不仅是爱好者的项目,更是一项必要的安全协议。
识别受影响的 Urban VPN 版本
你可能想知道你的特定安装版本是否已受到威胁。恶意的 AI 数据收集 代码被引入于 Urban VPN版本 5.5.0,发布于 2025 年 7 月 9 日左右。
如果您的扩展程序在此日期之后更新(浏览器扩展通常在后台静默更新,无需用户干预),那么您将受到影响。其采集逻辑非常激进。无论 VPN 实际上是处于“关闭”还是断开状态都无关紧要。脚本注入发生在浏览器层面,而非网络隧道层面。只要该扩展程序拥有“读取并更改您在所访问网站上的所有数据”的权限(这是 VPN 正常运行所需的权限),它就能读取您的聊天记录。
Urban VPN 间谍软件机制的工作原理

这里使用的方法既复杂又令人不安。它超越了简单的 URL 追踪。该扩展程序使用一种称为“脚本注入”的技术,将一段代码(通常被称为“执行器”)直接插入到您正在使用的 AI 服务的网页中。
脚本注入与 API 劫持
当您访问诸如 ChatGPT.com 之类的网站时,Urban VPN该扩展程序注入了一个有效载荷,用于覆盖浏览器的原生通信函数。具体而言,它封装了 fetch() 和 XMLHttpRequest API。这些是浏览器向服务器发送提示词并接收 AI 回答的标准方法。
通过拦截这些特定请求,该扩展程序可以获取您对话的未加密文本。它会捕获您的问题,捕获 AI 的响应,然后将这些文本打包并静默传输到诸如 analytics.urban-vpn.com 之类的端点。
这绕过了传统的加密方式。尽管你与 OpenAI 之间的连接是 HTTPS(安全的),但该扩展程序位于浏览器内部,在数据被加密并发送出去之前就能看到它。这导致了一个本为“隐私”而安装的工具,实际上却对其用户发起了中间人攻击。
与 BiScience 数据代理的连接
数据不仅仅是存储在服务器上,它还有商业用途。Urban VPN 是 Urban Cyber Security Inc. 旗下的品牌,与 BiScience 紧密相连, 一家以色列数据经纪商。
Urban Cyber Security 的首席执行官也是 BiScience 的创始人。从历史上看,这些实体通过“点击流数据”(即用户访问网站的匿名列表)获利。然而,向 AI 数据收集 的转变代表了一种新的、高价值的资产类别。
对话数据对于营销分析和训练竞争模型具有极高的价值。通过分析 800 万用户向 AI 提问的内容,公司可以建立详细的心理画像,在企业趋势公开前对其进行洞察,并以史无前例的准确度识别消费者痛点。你对免费 VPN 服务的渴望,正通过出售你最私密的数字对话而获得补贴。
AI 数据收集的范围:受影响的平台和扩展程序

攻击并不局限于单一 AI 提供商. 恶意脚本针对硬编码列表中的全球最热门 AI 界面。受影响的平台包括:
ChatGPT (OpenAI)
Claude (Anthropic)
Gemini (Google)
Microsoft Copilot
Perplexity
DeepSeek
Grok (xAI)
Meta AI
这种广泛的覆盖确保了无论你偏好哪种主流 LLM,Urban VPN 正在监听。
受影响的扩展生态系统不仅限于旗舰 VPN。被入侵的扩展包括:
Urban VPN Proxy(Chrome 用户约 600 万,Edge 用户约 130 万)
1ClickVPN Proxy
Urban Browser Guard
Urban Ad Blocker
涉及的用户数量庞大——超过 800 万——这使其成为近期浏览器扩展历史上最大的隐私侵犯事件之一。
为什么“精选”徽章未能保护用户
这一事件中令人担忧的一个方面是,这些扩展程序在 Google Chrome Web Store 上带有“精选”徽章。用户已经习惯于将此徽章视为认可的标志或安全的保证。
现实情况却大相径庭。商店审核主要由自动化完成,人工审核往往会遗漏更新中引入的复杂行为变化。用于 AI 数据收集 的恶意代码是在扩展程序建立用户群和声誉很久之后,通过更新(版本 5.5.0)推送的。
这凸显了浏览器生态系统依赖权限机制的系统性失败。当用户授予扩展程序“读取并更改所有网站上的所有数据”的权限时,他们实际上是交出了核心控制权。商店平台所有者(Google 和 Microsoft)未能检测到该权限正被重新利用,以抓取专有和私有的聊天数据。
“免费”隐私工具的真实代价

这一事件残酷地提醒了人们互联网的经济学逻辑。运行全球 VPN 网络成本高昂,需要服务器基础设施、带宽和维护。如果一家公司免费提供这项服务,资金必然来自其他地方。
过去,用户基本上是用带宽(点对点 VPN)或浏览历史来买单。现在,这种“货币”贬值了。你正在用你的医疗咨询、法律咨询、编程问题和创意写作来支付代价。
这种矛盾非常尖锐。Urban VPN 将自己定位为隐私解决方案。 它的标语和品牌形象暗示了安全与匿名。然而,深藏在法律条文中的隐私政策却承认会与 BiScience 共享数据以获取“商业洞察”。这种营销口号(“保持安全!”)与现实(“我们出售你的聊天记录”)之间的脱节具有欺骗性。
为了获得有效的隐私保护,唯一可行的路径是选择付费且可审计的服务,或者是开源、自托管的替代方案。隐私通常是你必须购买的产品;如果你没有购买它,那么你本身就是被出售的产品。
常见问题解答:Urban VPN 与数据隐私
问:卸载 Urban VPN 会删除他们已经收集的数据吗?
不会。卸载扩展程序可以阻止未来的 AI 数据收集,但自 2025 年 7 月起已经传输到其服务器的任何对话日志仍由其持有,并且很可能已经被处理或出售。
问:我可以直接关闭 VPN 来停止 AI 抓取吗?
不。数据抓取脚本独立于 VPN 隧道运行。只要浏览器中启用了该扩展程序,即使 VPN 已断开连接,它也会将记录脚本注入到 AI 网站中。
问:这会影响桌面版的 Urban VPN 吗?
目前的报告专门针对浏览器扩展程序(Chrome 和 Edge 插件)。然而,考虑到其所有权结构和商业模式,将您的网络流量托付给该桌面软件具有重大风险。
问:我该如何检查我使用的是否是受影响的版本?
转到浏览器的扩展程序管理页面并检查版本号。如果您使用的是 5.5.0 或更高版本的Urban VPN或其姐妹扩展程序,那么您运行的就是受影响的代码。
问:Firefox 用户会受到这次特定漏洞的影响吗?
主要报告集中在 Chrome 和 Edge 商店。Mozilla Firefox 通常有更严格的审核政策,且用户群体较小,但作为预防措施,跨平台用户应立即验证其 Firefox 插件。



