脅威動向  2026-06-30(火)配信

Perplexityを装う悪意ある拡張機能が検索情報を窃取

AI検索エンジン「Perplexity」を装うChrome拡張機能が、ユーザーの検索クエリやアドレスバーへの入力内容を窃取していたことが判明しました。当該拡張機能はブラウザのデフォルト検索エンジンを書き換え、攻撃者のサーバーを経由させることで情報を収集していました。
脅威の概要
Perplexity AIを装う悪意あるChrome拡張機能「Search for perplexity ai」が、ユーザーの検索クエリやアドレスバーへの入力をリアルタイムで窃取していました。攻撃者は正規の検索結果を表示させることでユーザーを欺き、バックグラウンドで情報を収集していました。
主要なTTP
ブラウザのデフォルト検索エンジンの書き換え
対象となる組織・利用者
Chromeブラウザを利用する全ての組織。特にAI関連のツールや拡張機能を業務で利用する環境。
推奨される防御アクション
ブラウザ拡張機能の利用をポリシーで制限・管理する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →