Безопасность нейросетей · пароли и данные

ChatGPT и нейросети воруют пароли: 7 правил 2026 года

28 мая 2026 компания Malwarebytes раскрыла кампанию с поддельным сайтом ChatGPT: домен openew.app выглядел точь-в-точь как официальная страница загрузки, а вместо программы ставил на компьютер жертвы вора паролей. Это не единичный случай, а один из нескольких похожих отчётов за последний год - и повод разобраться, где именно нейросети становятся дырой в твоей защите, а не только удобным чатом

К концу статьи ты будешь знать несколько реальных каналов утечки данных через нейросети - от того, что вставляешь в чат сам, до вредоносных приложений и расширений - и семь конкретных правил, которые закрывают каждый из них. Ни одно правило не требует технических знаний, все шаги делаются в обычных настройках браузера и аккаунта

Открой список расширений своего браузера и удали любое, что называет себя «ChatGPT» или «AI Sidebar», но не является официальным продуктом OpenAI или Anthropic - именно так за последний год утекали переписки у сотен тысяч человек. Дальше в статье семь правил, которые закрывают остальные каналы утечки

Что вставляешь в чат сам - это тоже канал утечки

Каждая строка, которую ты вставил в окно чата с ChatGPT или Claude, физически ушла на сервер компании - и может остаться в логах даже тогда, когда обучение модели на твоих данных выключено

Это не теория заговора и не повод бояться нейросетей: и OpenAI, и Anthropic хранят техническую копию переписки некоторое время ради безопасности и разбора жалоб, прежде чем удалить. Проблема возникает не из-за самой компании, а из-за привычки вставлять в чат всё подряд - пароль от рабочей почты, номер карты, скан паспорта, чужие персональные данные. Если твой аккаунт взломают (а способы взлома разобраны ниже), у злоумышленника окажется не только доступ к чату, но и вся история того, что ты туда вставлял

Отдельная история - то, что сама нейросеть УЖЕ запомнила о тебе за месяцы переписки: возраст, доход, привычки, характер. Полный разбор, как это вскрыть и почистить, у меня в отдельном гайде что ChatGPT знает обо мне и память ChatGPT: вскрыть и стереть профиль - здесь эта тема не пересказывается, а правило 4 ниже объясняет, что в чат вообще не стоит вставлять

Если пользуешься Claude на компьютере через Claude Code и переживаешь, что он видит слишком много твоих действий - отдельно разобрано в гайде ChatGPT записывает действия на Mac: 10 промптов проверки

Поддельные приложения ChatGPT и Claude воруют пароли напрямую

Сайт openew.app, раскрытый Malwarebytes 28 мая 2026, встречал посетителя страницей загрузки ChatGPT - с тем же логотипом, тем же текстом, той же кнопкой «Скачать». Человек искал в поиске «скачать ChatGPT», переходил по рекламе или ссылке из соцсети и попадал именно сюда

Что происходило дальше, зависело от компьютера жертвы. На Windows устанавливался загрузчик, ворующий пароли и данные браузера. На Mac ставился Odyssey Stealer - вредоносная программа, ворующая пароли и куки из 12 браузеров на движке Chromium плюс Firefox, данные криптокошельков (Ledger, Trezor, Exodus, Electrum, Sparrow), сессии Telegram и файлы с расширениями .wallet, .seed, .key. Аренда этой программы у создателей стоит около 3000 долларов в месяц, а сам поддельный домен обходится примерно в 15 долларов в год - весь заход злоумышленника укладывается меньше чем в 100 долларов (данные Malwarebytes)

Похожую картину нашла компания Sophos X-Ops, разобрав 12 месяцев расследований с июля 2025 по июнь 2026: из 86 случаев атак, связанных с ИИ, 38 подтвердились как реальная угроза, и в 35 из них злоумышленники имитировали конкретный бренд нейросети. Отчёт от 20 августа 2026 называет Claude имитируемым чаще всего - 26 случаев из 30 подделок ПО. Использованные вредоносные программы воровали учётные данные браузера и пароли, а один из бэкдоров, названный Beagle, до этого отчёта вообще не был известен исследователям

ПризнакНастоящая страницаПоддельная страница
Адресchatgpt.com или claude.ai без единой лишней буквыотличается хотя бы на одну букву: openew.app, chatgpt-download.net
Откуда пришла ссылкаты набрал адрес сам или перешёл из закладкиреклама, пост в соцсети, письмо
Что просит сделатьвойти или продолжить в браузерескачать программу-установщик

Таблица прокручивается вбок →

Расширения браузера читают твою переписку с ИИ

Расширение для браузера, которое обещает добавить кнопку ChatGPT прямо в панель - самый незаметный канал утечки, потому что выглядит как мелкое удобство, а не как отдельная программа

Компания OX Security 29 декабря 2025 нашла в официальном магазине Chrome два расширения: «Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI» с 600 000 установок и «AI Sidebar with Deepseek, ChatGPT, Claude, and more» с 300 000 установок. Оба собирали полные переписки пользователя, посещённые адреса и токены входа, отправляя собранное на сервер злоумышленников каждые 30 минут. Самое неприятное - одно из расширений на момент публикации носило отметку «Featured» от самого магазина Google, то есть считалось рекомендованным

Через два месяца, 5 марта 2026, похожую кампанию раскрыла служба безопасности Microsoft: расширения маскировались под легальный инструмент AITOPIA и собирали полные адреса посещённых страниц (включая внутренние корпоративные сайты), фрагменты переписки с ChatGPT и DeepSeek, название используемой модели. Масштаб - около 900 000 установок в Chrome и Microsoft Edge, активность зафиксирована в более чем 20 000 организаций. Собранное уходило на подставные домены deepaichats.com, chatsaigpt.com, chataigpt.pro и chatgptsidebar.pro - названия специально похожи на настоящие продукты, чтобы не вызвать подозрений при беглом просмотре списка расширений

Официальное расширение действительно существует и работает иначе - у Anthropic есть настоящее расширение Claude для Chrome, разбор его установки и того, какие права оно реально запрашивает, у меня в отдельном гайде расширение Claude для Chrome: установка и границы

Фишинг с ИИ теперь пишет письмо конкретно под тебя

До прихода нейросетей мошенник рассылал одно и то же письмо на миллион адресов, и большинство людей узнавали подделку по неуклюжему тексту. Сейчас нейросеть сама собирает письмо под конкретного человека - его должность, его коллег, его недавние покупки - и текст читается как от живого знакомого

По данным Хабра, за первый квартал 2026 обнаружено 12,5 тысячи мошеннических сайтов - для сравнения, годом ранее за тот же период их было 17,5 тысячи, то есть общее число снизилось, но качество отдельной атаки выросло за счёт персонализации. 64% целевых атак на компании России и СНГ по-прежнему начинаются с фишингового письма, а с октября 2025 большинство таких атак нацелено на получение доступа именно к мессенджерам, а не к почте

Отдельный смежный канал - голосовые дипфейки, когда мошенник в реальном времени копирует голос руководителя или родственника по телефону. Это уже не про переписку с нейросетью, а про звонок, и разобрано отдельно в гайде позвонили голосом родственника: 4 признака дипфейка - здесь я не пересказываю его целиком, потому что канал атаки другой

Если речь идёт не о личном общении, а о работе с автономным ИИ-агентом (тем, что сам заходит на сайты и нажимает кнопки за тебя), там свой отдельный список рисков - чужой текст на странице, который агент прочитает как команду. Это разобрано в гайде prompt injection: 5 шагов защиты от атаки на бота и в безопасность автономных ИИ-агентов: 4 риска 2026 года - если у тебя нет автономного агента, а есть только обычный чат в браузере, эти два гайда не понадобятся

Правило 1. Проверяй адрес перед загрузкой любого ИИ-приложения

Официальный ChatGPT ставится только с chatgpt.com или из официального магазина приложений своего телефона, официальный Claude - только с claude.ai. Никаких сторонних сайтов по ссылке из рекламы, поста в соцсети или письма

НейросетьОфициальный адресОфициальное приложение
ChatGPTchatgpt.comиз App Store или Google Play, ссылка только со страницы chatgpt.com
Claudeclaude.aiиз App Store или Google Play, ссылка только со страницы claude.ai
Любой другой адресне относится к компаниине открывать, не скачивать

Таблица прокручивается вбок →

Простая проверка: прежде чем нажать «Скачать» на любой странице, посмотри на адресную строку браузера целиком, а не на название сайта в заголовке вкладки. Если адрес хоть на одну букву отличается от chatgpt.com или claude.ai (например chatgpt-app.net или claude-ai.download) - закрывай вкладку. Это защищает именно от кампаний вроде той, что раскрыла Malwarebytes 28 мая 2026: вся атака строилась на том, что человек не сверяет адрес, а верит картинке страницы

Правило 2. Раз в месяц открывай список расширений своего браузера

По справке Google Chrome раздел расширений лежит через три точки в правом верхнем углу → «Расширения» → «Управление расширениями»; в других браузерах пункт называется похоже и лежит там же, в меню настроек. Открывается список всех установленных расширений с переключателем у каждого

Если в списке есть что-то с названием вроде «ChatGPT for Chrome», «AI Sidebar» или похожим, но выпущено НЕ самой компанией OpenAI, Anthropic или Google - это кандидат на удаление. Именно два таких расширения с общей базой 900 000 установок собирали переписки пользователей и отправляли на чужой сервер каждые 30 минут, что раскрыла компания OX Security 29 декабря 2025. Официальное количество установок и репутация магазина здесь не гарантия: одно из вредоносных расширений носило отметку «рекомендовано» от самого Google

Официальная справка Google Chrome с шагами управления расширениями: Extensions, Manage extensions, включение и отключение
Официальная справка Google Chrome «Install and manage extensions», снята 05.09.2026: путь More → Extensions → Manage extensions и три действия с установленным расширением
Официальная справка OpenAI с точным путём отключения обучения модели ChatGPT на своих данных
Официальная справка OpenAI Help Center, снята 05.09.2026: путь Profile → Settings → Data Controls → Improve the model for everyone

Правило 3. Выключи обучение модели на своих чатах, если работаешь с чужими данными

По официальной справке OpenAI путь такой: профиль → «Настройки» → «Data Controls» (управление данными) → переключатель «Improve the model for everyone» (улучшать модель для всех) → выключить. По справке Anthropic у Claude похожий путь: значок профиля → «Settings» → раздел «Privacy» → переключатель «Help improve Claude»

При выключенном переключателе новые переписки не идут в обучение модели, хотя техническая копия всё равно хранится какое-то время для проверки безопасности - у Claude без обучения это 30 дней по той же справке Anthropic. Это правило особенно важно, если ты вставляешь в чат чужие персональные данные по работе - клиента, пациента, коллеги

Официальная справка Anthropic про настройки конфиденциальности обучения модели Claude
Официальная страница Anthropic Privacy Center, снята 05.09.2026: описание переключателя обучения модели и что происходит с данными при его отключении

Правило 4. Не вставляй в чат то, что не готов увидеть в чужих руках

Пароль, номер карты, код из смс, скан паспорта, чужие персональные данные - всему этому не место в окне чата ни одной нейросети, независимо от того, включено обучение модели или нет

Простое правило проверки: прежде чем вставить текст в чат, спроси себя, показал бы ты этот же текст незнакомому человеку в очереди. Если нет - не вставляй его и в чат. Это не паранойя, а прямое следствие всех трёх каналов выше: если твой аккаунт взломают через поддельное приложение (правило 1) или вредоносное расширение (правило 2), у злоумышленника окажется вся история переписки, включая то, что ты туда когда-либо вставил

Правило 5. Включи двухфакторную защиту на аккаунте самой нейросети

По документации обеих компаний раздел безопасности аккаунта ChatGPT и Claude несёт пункт про двухфакторную защиту (второй код помимо пароля, обычно из приложения на телефоне) с QR-кодом для привязки генератора кодов

Даже если твой пароль утечёт через один из способов выше - поддельный сайт, вредоносное расширение или фишинговое письмо - без второго кода с твоего телефона войти в аккаунт не получится. Это одна из самых простых мер защиты по соотношению «пять минут настройки против серьёзной защиты», и её стоит включить одинаково для почты, для нейросетей и для банка

Правило 6. Проверяй, что за окном отвечает живой сотрудник, а не голос нейросети

Просьба срочно перевести деньги, продиктовать код из смс или назвать пароль по телефону - универсальный признак атаки, даже если голос звучит как у знакомого человека или коллеги

Современные инструменты позволяют клонировать голос по короткой записи и говорить в реальном времени от чужого имени - этот канал разобран отдельно и целиком в гайде позвонили голосом родственника: 4 признака дипфейка, включая кодовое слово, которое стоит завести с семьёй. Здесь важно запомнить одно: любая просьба про деньги или код проверяется обратным звонком на уже известный тебе номер, а не тем способом связи, которым воспользовался звонящий

Правило 7. Раз в квартал меняй пароль от почты, к которой привязаны нейросети

Почта - это ключ от всех остальных дверей: через неё восстанавливают доступ и к ChatGPT, и к Claude, и к банковскому приложению. Если почта скомпрометирована, не спасёт ни один из шести пунктов выше

Путь стандартный для любой почты: настройки → раздел безопасности → смена пароля. Даже если один из твоих паролей уже гулял по чужим базам данных (а такое происходит регулярно и без твоего участия, просто из-за утечек на стороне разных сервисов), новый пароль на почте перекрывает главный путь восстановления доступа для злоумышленника. Дополнительно стоит использовать разные пароли для почты и для аккаунта нейросети - это разобрано в общем виде в гайде про что нейросети говорят о тебе, где я касаюсь смежной темы того, какой цифровой след ты уже оставил

Канал утечкиКакое правило закрывает
Поддельный сайт с программой-стилеромПравило 1 - проверка адреса
Вредоносное расширение браузераПравило 2 - чистка списка расширений
Слишком долгое хранение переписки для обученияПравило 3 - выключить обучение модели
То, что вставил в чат самПравило 4 - не вставлять чувствительное
Утёкший пароль от аккаунта нейросетиПравило 5 - двухфакторная защита
Фишинговый звонок или голосовой дипфейкПравило 6 - обратный звонок на известный номер
Скомпрометированная почтаПравило 7 - смена пароля от почты

Таблица прокручивается вбок →

Что ещё почитать про безопасность нейросетей

Источники

Памятка: гигиена нейросетей за 5 минут

Семь строк, которые закрывают все каналы утечки из этой статьи

Сохрани себе

  • Ставь ChatGPT и Claude только с chatgpt.com и claude.ai, ни одного стороннего сайта по ссылке из рекламы
  • Раз в месяц чисти список расширений браузера от всего, что называет себя ИИ-ассистентом без официальной лицензии
  • Выключи обучение модели на своих чатах, если работаешь с чужими персональными данными по профессии
  • Не вставляй в чат то, что не показал бы незнакомому человеку в очереди - пароль, номер карты, паспорт
  • Включи двухфакторную защиту на аккаунте нейросети и на почте, к которой он привязан
  • Просьбу про деньги или код из смс всегда перепроверяй обратным звонком на уже известный номер
  • Меняй пароль от почты раз в квартал - она открывает доступ ко всем остальным сервисам

Порог входа

Семь правил разобраны бесплатно, следующий шаг - тоже

Всё, что нужно для базовой цифровой гигиены с нейросетями, ты только что прочитал: каналы утечки данных и правила защиты от каждого. Три дня разбора твоего конкретного набора инструментов - тоже стоят ровно ноль

Забрать путёвку в ИИ-Лагерь

Заявка в закрытый канал, одобряю сразу. Бот сам напишет первым и покажет, как забрать три дня Лагеря. Бесплатно

Частые вопросы

Правда ли нейросети сами воруют пароли?

Нет, сама модель ChatGPT или Claude паролей не ворует - крадут поддельные приложения и расширения, которые маскируются под нейросеть. Отличать официальный продукт от подделки помогает правило 1 и правило 2 этой статьи

Опасно ли пользоваться ChatGPT и Claude вообще?

Нет, если пользоваться официальным сайтом или приложением и не вставлять в чат пароли и чужие персональные данные. Риск создают не сами компании OpenAI и Anthropic, а сторонние подделки под их продукты и невнимательность к тому, что вставляешь в окно чата

Как понять, что расширение в браузере вредоносное?

Прямого способа проверить код расширения у обычного пользователя нет, но есть косвенный признак: если расширение обещает функции ChatGPT, Claude или другой известной нейросети, но выпущено не самой этой компанией - это повод для подозрения и удаления, даже если у него много установок и хорошая оценка в магазине

Что делать, если я уже вставлял пароли в чат с ИИ?

Смени этот пароль как можно скорее и включи двухфакторную защиту (правило 5) на всех сервисах, где использовался этот же пароль. Дальше проверь список расширений браузера (правило 2) - вдруг переписка утекла именно через него, а не через саму компанию

Помогает ли VPN от этих угроз?

Нет, VPN защищает соединение между тобой и сервером, а не защищает от поддельного приложения или вредоносного расширения, которые уже стоят на твоём компьютере. Это разные задачи: VPN про доступность сервиса, а правила этой статьи про то, что происходит после того, как сервис уже открыт

Стоит ли включать обучение модели на своих данных?

Это твой выбор без правильного ответа для всех: включённое обучение помогает компании улучшать модель, но твои переписки хранятся дольше. Если ты работаешь с чужими персональными данными по профессии - юрист, врач, бухгалтер - правило 3 советует выключить обучение для безопасности клиентов, а не только своей собственной