
【緊急警告】あなたのAI会話、筒抜けかもしれません。800万人が影響を受けた「ブラウザ拡張機能」の罠と対策。

2025年も残すところあとわずかとなりました。仕事納めや新年の準備で忙しい時期かと思いますが、生成AIを日常的に使っているあなたに、どうしても今伝えておきたい「緊急かつ重要な警告」があります。
もしあなたが、ChatGPTやClaude、GeminiといったAIツールをブラウザで使いながら、「便利な拡張機能(アドオン)」を入れているなら、今すぐその手を止めてこの記事を読んでください。
あなたのプライベートな相談も、会社の機密情報も、すべて「第三者に筒抜け」になっているかもしれません。
今回は、今月(2025年12月)発覚したばかりの衝撃的なニュースを基に、私たちが直面している「AI時代の新たなプライバシー危機」について、専門用語を使わずに分かりやすく解説します。
🚨 衝撃の事実:800万人の「会話」が盗まれていた

事の発端は、数日前にテックメディア『Ars Technica』などが報じたスクープです。
ChromeやEdgeなどのブラウザで利用できる、合計800万人以上のユーザーを持つ複数の人気拡張機能が、ユーザーとAIの会話内容を密かに収集・外部送信していたことが判明しました。

具体的に名前が挙がっているのは、「Urban VPN Proxy」などの一部のVPNツールや、広告ブロック機能を持つ拡張機能です。これらは「通信の安全を守る」「快適なブラウジングを提供する」という触れ込みで配布され、公式ストアでも星4.7という高評価を得ていました。
しかし、セキュリティ企業Malwarebytesなどの調査によると、これらのツールは裏で「executor script(実行スクリプト)」と呼ばれるプログラムを動かしていました。これは、あなたがAIに入力したプロンプト(質問・指示)と、AIからの回答を丸ごと傍受し、外部のデータブローカーへ送信するものです。
考えてみてください。
あなたがAIに相談した「未発表の製品アイデア」「誰にも言えない健康の悩み」「作成中の契約書の下書き」……。これらがすべて、拡張機能の開発元を経由して、見知らぬ企業の手に渡っていたとしたら?
「自分は怪しいサイトには行かないから大丈夫」
そう思っていたとしても、ブラウザにこの拡張機能が入っているだけで、AIとのチャット画面という「密室」にスパイが同席しているのと同じ状態だったのです。
📉 「便利ツール」に潜むリスクは以前からあった
「自分は有名な拡張機能しか入れていないから大丈夫」
そう思うのは危険です。実は、拡張機能によるデータ収集のリスクは、今回の事件に限った話ではありません。
昨年(2024年)、ジョージア工科大学の研究チームが発表した調査では、Chromeウェブストアにある数千もの拡張機能が、ユーザーの同意なしに機密データを抽出できる状態にあることが指摘されています。

研究チームは、多くの拡張機能が本来の機能とは無関係に、メールアドレスやSNSのプロフィール、さらには銀行情報などが表示されるウェブページから情報を抜き取るリスクがあることを実証しました。今回の事件は、そのターゲットが「AIのチャット画面」という情報の宝庫に移ったに過ぎないのです。
また、2023年にはSamsung(サムスン)などの大手企業が、社内での生成AI利用を全面的に禁止したニュースが話題になりました。
当時は「従業員による誤入力」が焦点でしたが、企業が最も恐れているのは、今回のような「サードパーティ製ツール経由のデータ流出」です。一度流出したデータは取り返しがつかず、最悪の場合、世界中の競合他社に知れ渡ってしまう可能性があるからです。
🛡️ 今すぐやるべき「3つの自衛策」
では、私たちはどうすれば良いのでしょうか? エンジニアでなくてもできる、今日から実践可能な対策を3つご紹介します。
1. 拡張機能の「断捨離」と「権限確認」

まず、ブラウザの右上にあるパズルピースのアイコン(拡張機能メニュー)をクリックしてください。
「いつか使うかも」と入れたままの無料VPNや、開発元が不明なAIツールはありませんか? 特に「すべてのウェブサイト上の全データの読み取り」を許可しているものは、AIチャットの中身も見ることができます。不要なものは即削除しましょう。
2. 重要な作業は「専用ブラウザ」で

仕事で機密情報を扱う際や、深い悩み相談をする際は、拡張機能を一切入れていない「素のブラウザ」や、拡張機能が及ばない「デスクトップアプリ版」を使う癖をつけましょう。これが最も確実な物理的防御です。
3. 「公式」を使い倒す

便利なサードパーティ製ツールを使いたくなりますが、セキュリティが保証されたGoogleやMicrosoft、OpenAIなどが提供する公式機能だけで完結できないか再検討してください。
最後に

生成AIは、私たちの知性を拡張してくれる魔法の杖です。しかし、その魔法を使うための「場所(ブラウザ)」が安全でなければ、杖を振るたびに代償を払うことになりかねません。
今回のニュースは、800万人という規模の大きさもさることながら、「信頼していたツール(VPN)に裏切られた」という点で非常に深刻です。
年末の大掃除ついでに、ぜひあなたの「ブラウザの中」も点検してみてください。それが、2026年を安全に迎えるための第一歩になります。
それでは、良いお年を。そして安全なAIライフを!
【参考記事リスト】
〇Browser extensions with 8 million users collect extended AI conversations(2025/12/17)
〇Chrome extension slurps up AI chats after users installed it for privacy(2025/12/18)
〇Study Finds Thousands of Browser Extensions Compromise User Data(2024/09/17)
〇Samsung Bans ChatGPT and Other Generative AI Tools After Leaks(2023/05/02)