Am 11. August 2026 veröffentlichten die Netskope Threat Labs eine Analyse einer Chrome-Erweiterung namens “AI Sidebar with DeepSeek AI”. Google hatte sie im Januar 2026 aus dem Web Store entfernt, weil sie die Inhalte der KI-Unterhaltungen ihrer Nutzer abgriff. Sie ist wieder gelistet, und sie liefert Code aus.

Die Geschichte ist nicht, was der neue Code tut. Sie ist, wie gewöhnlich der Weg dorthin war.

Was passiert ist, der Reihe nach

Die Erweiterung war ein echtes Produkt. Als sie entfernt wurde, wies sie mehr als 300.000 Installationen und eine Bewertung von 4,6 Sternen aus, und die beworbene Seitenleiste funktionierte. Eine im Dezember 2025 von OX Security veröffentlichte Untersuchung zeigte, wie die früheren Builds Gesprächsinhalte aus der Seite auslasen und sie base64-kodiert in festem Abstand an zwei Domains schickten.

Google entfernte sie. Dann kam sie zurück, und die Reihenfolge danach ist der Teil, den man zweimal lesen sollte.

Version 1.7.2.0 wurde vom 20. bis 31. Juli 2026 ausgeliefert und tat überhaupt nichts Falsches. Sie wurde, wie Netskope es formuliert, verteilt, “um eine saubere Update-Historie aufzubauen”. Zwei Wochen später erschien Version 1.7.3.0, identisch bis auf das, was die Analyse “eine chirurgische Einfügung von 21 Zeilen” in einer Datei nennt.

Was diese Zeilen tun, ist vergleichsweise banal: Sie öffnen bei jedem Update der Erweiterung einen Affiliate-Link in einem Vordergrund-Tab, und sie beanspruchen auch das Ziel beim Deinstallieren, sodass jemand, der die Erweiterung entfernt, auf dem Weg hinaus noch eine Provision erzeugt. Chrome erlaubt eine Deinstallations-URL pro Erweiterung und der letzte Schreibzugriff gewinnt, also trägt der Code seine eigene zweimal ein, im Abstand von fünf Sekunden, um nach der legitimen zu landen.

Netskopes eigenes Fazit ist der Satz, den man mitnehmen sollte, und es geht darin um die Auslieferung, nicht um die Nutzlast:

Derselbe Mechanismus, der einen Affiliate-Link ausgeliefert hat, würde alles andere ausliefern, was der Betreiber als Nächstes zu kompilieren beschließt.

Warum das jeden angeht, der Fehler meldet

Weil die Werkzeuge, mit denen wir diese Arbeit machen, genau die Werkzeuge sind, die hier beschrieben werden.

Eine Browser-Erweiterung, die beim Melden von Fehlern hilft, muss die Seite sehen können, um nützlich zu sein. Unsere tut das. Die Erweiterungen, die Leute für Screenshots installieren, für die Farbwahl, für Barrierefreiheitsprüfungen, für Grammatik, für ein Dutzend kleiner täglicher Bequemlichkeiten: Sie alle sitzen innerhalb derselben Vertrauensgrenze wie Ihre Sitzung, die Daten Ihrer Kunden und alles, was Ihr Team um 16 Uhr sonst noch offen hat.

Und der Update-Kanal ist von Haus aus still. Sie haben der Erweiterung einmal zugestimmt, in einem Moment, in dem Sie darüber nachgedacht haben. Jede Version seitdem kam an, während Sie über etwas anderes nachgedacht haben.

Was man tatsächlich prüfen sollte

Vier Fragen, in der Reihenfolge, die am wenigsten Zeit kostet.

Passt die Liste der Berechtigungen zur Aufgabe? Eine Erweiterung, die den aktuellen Tab liest, braucht den aktuellen Tab. Eine, die darum bittet, jede Website zu lesen, jedes Mal, verlangt mehr, als die meisten Aufgaben brauchen. Der Store-Eintrag zeigt das vor der Installation, und Chrome zeigt es noch einmal auf der Seite der Erweiterung unter chrome://extensions.

Wer veröffentlicht sie, und taucht dieser Name anderswo auf? In diesem Fall nannte das Paket seinen Betreiber zweimal, während der Store-Eintrag ihn unter einem ganz anderen Entwicklernamen veröffentlichte. Diese Abweichung ist von der Eintragsseite aus ohne jedes Werkzeug zu sehen.

Was hat sich im letzten Update geändert? Für die meisten Menschen ist die ehrliche Antwort meistens, dass es keinen praktikablen Weg gibt, das zu wissen, und genau das ist hier der eigentliche Befund. Eine Richtlinie, die standardmäßig verbietet und ausdrücklich freigibt, ist die Antwort für Unternehmen, und es gibt sie, weil die Antwort für den Einzelnen so schwach ist.

Würden Sie es merken, wenn sie schlecht würde? Diese Frage ist unbequem. Affiliate-Betrug öffnet einen sichtbaren Tab. Ein stiller Datenabfluss nicht.

Dieselbe Prüfung, auf uns angewandt

Es wäre billig, das zu schreiben und die Prüfung nicht an unserer eigenen Erweiterung durchzuführen, also hier, was unsere deklariert und warum.

Sie fragt nach <all_urls>, weil ein Fehler auf jeder Seite auftreten kann und wir vorher nicht wissen können, auf welcher. Sie fragt nach tabs, scripting, sidePanel und storage, um das Panel zu öffnen, die Seite einzusammeln und Ihre Einstellungen zu merken. Sie fragt nach webRequest für das Netzwerkprotokoll, nach tabCapture für die Aufnahme und nach system.cpu und system.memory für den Umgebungsblock im Bericht. Sie fragt nach debugger, dem schwersten Posten auf der Liste: Das ist die tiefe Erfassung, die Antwortinhalte enthalten kann, sie ist standardmäßig aus, sie wird pro Aufnahme gewählt, und Chrome zeigt ein Hinweisband quer über den Tab, solange sie angehängt ist.

Das ist eine lange Liste. Sie ist lang, weil das Produkt “alles an dieser Seite auf einmal erfassen” ist, und wir schreiben die Liste lieber auf, als dass Sie sie auf der Store-Seite finden und sich wundern.

Die Prüfung ordentlich durchzuführen brachte etwas zutage, das wir nicht wussten: Das Manifest fragt auch nach desktopCapture, und nichts in der Erweiterung ruft es auf. Die Bildschirmaufnahme läuft über getDisplayMedia, das gar keine Berechtigung braucht. Wir deklarieren also eine Fähigkeit, die wir nicht nutzen, und genau danach zu suchen sagt dieser Artikel Ihnen. Es ist erfasst, und es fällt im nächsten Release weg.

Die eine strukturelle Sache, auf die wir zeigen können: Es wird nichts erfasst, bevor jemand den Knopf drückt. Es gibt keine dauerhafte Aufzeichnung, die man laufen lassen könnte, was bedeutet, dass ein Update, das schlecht würde, ein viel kleineres Zeitfenster hätte. Das ist eine kleinere Behauptung als “vertrauen Sie uns”, und es ist die einzige, die sich tatsächlich prüfen lässt.

Session Replay

Kostenlose Chrome-Erweiterung. Ein Klick auf der Seite, die sich falsch verhält, erfasst den Screenshot, die Konsole und das Netzwerkprotokoll und gibt Ihnen einen Link, den Sie ins Ticket einfügen können.

Erweiterung holen

Was wir nicht sagen

Wir sagen nicht, dass Erweiterungen gefährlich sind und Sie weniger davon benutzen sollten, ausgerechnet von einer Firma, deren Produkt eine Erweiterung ist. Das wäre eigennützig und obendrein nutzlos.

Wir sagen, dass die Prüfung im Marktplatz ein Filter und keine Garantie ist, dass dieser eine Betreiber sie zweimal passiert hat, und dass das Intervall zwischen “das einmal installiert” und “läuft heute in jedem Tab” der Ort ist, an dem das Risiko tatsächlich liegt. Netskopes eigene Empfehlung ist eine Bestandsaufnahme der Flotte und eine Freigabeliste, die standardmäßig verbietet, was die unternehmensgroße Fassung desselben Gedankens ist.

Wenn Ihr Team dieses Jahr ein Werkzeug zum Erfassen installiert hat, ist das Nützlichste diese Woche, chrome://extensions zu öffnen, die Berechtigungslisten zu lesen, die Sie bereits erteilt haben, und die zwei oder drei zu entfernen, die Sie seit März nicht mehr benutzen.

Die vollständige Analyse, mit dem Code und der Zeitleiste, ist im Original lesenswert: AI Sidebar Extension Monetizes Its Own Updates, Netskope Threat Labs, 11. August 2026.