Аналитики компании LayerX выявили координатную атаку с участием 30 вредоносных расширений для Google Chrome, которые скрывались под маской известных ИИ-ассистентов, таких как Claude, ChatGPT, Gemini и Grok. В общей сложности они собрали свыше 260 000 установок и получили название AiFrame. Все расширения имели разные наименования и идентификаторы, но использовали идентичную кодовую базу и серверные ресурсы. Одно из них — AI Assistant, напоминающее Claude от Anthropic, набрало свыше 50 000 установок и получило значок Featured, что повысило его надежность в Chrome Web Store. Основная особенность данной кампании заключается в архитектуре: вместо внедрения вредоносного кода напрямую, расширения демонстрировали полноэкранный iframe, который подключался к удалённому серверу злоумышленников. Это позволяло атакующим контролировать поведение расширений и захватывать данные пользователей, включая пароли и информацию из Gmail. Кампания AiFrame стала уже третьей атакой на пользователей ИИ-сервисов за последние три месяца, и, хотя многие расширения были удалены, риски для установивших их пользователей остаются высокими.