Laut Netskope Threat Labs wurde die Erweiterung „AI Sidebar with DeepSeek, ChatGPT, Claude and more“ erneut über Googles Infrastruktur an Unternehmensendpunkte verteilt. Google hatte sie im Januar 2026 aus dem Store entfernt, nachdem Vorwürfe aufgekommen waren, dass sie Konversationsinhalte stehle.

OX Security hatte die Erweiterung im Dezember 2025 beanstandet. Der Sicherheitsanbieter berichtete damals, dass sie Inhalte aus Gesprächen mit ChatGPT und DeepSeek auslese und an externe Domains übertrage. Spätere Builds enthielten dieses Verhalten zunächst nicht mehr, und die Datenschutzrichtlinie der Erweiterung verweist nun auf das frühere Verhalten.

Wie Netskope berichtet, war die Erweiterung im August 2026 wieder aktiv im Chrome Web Store verfügbar. Die Version 1.7.2.0, verteilt zwischen dem 20. und 31. Juli 2026, habe noch unauffällige Funktionen ausgeliefert und offenbar dazu gedient, eine vertrauenswürdig wirkende Update-Historie aufzubauen. Rund zwei Wochen später folgte dann Version 1.7.3.0 mit einem laut Netskope gezielten Zusatz von 21 Zeilen in einer einzelnen Skriptdatei.

Dieser Zusatz baut nach Darstellung von Netskope ein Monetarisierungsmodell rund um Update- und Deinstallationsereignisse auf. Meldet Chrome ein Update der Erweiterung, öffnet ein Service Worker einen Affiliate-Link in einem neuen Vordergrund-Tab. Der Verweis läuft über einen URL-Verkürzer zu einer KI-Plattform zur Videogenerierung mit öffentlichem Affiliate-Programm. Kommentierungen im Code geben laut Netskope vor, dass der Auslöser bei Updates und nicht bei der Installation greifen soll, sodass jede künftige Veröffentlichung erneut Provisionen erzeugen kann.

Auch der Deinstallationspfad sei manipuliert. Netskope zufolge nutzt der Betreiber eine Besonderheit von Chrome aus, wonach nur die zuletzt registrierte Deinstallations-URL ausgelöst wird. Fünf Sekunden nach dem Laden überschreibt der schädliche Code demnach die legitime URL, damit auch das Entfernen der Erweiterung noch eine Weiterleitung mit Referral auslöst.

Hinweise zur Zuordnung führen laut Netskope zu einem Unternehmen namens Extchange.com. In den Dateien der Erweiterung werde Extchange.com sowohl als Entwickler als auch als Datenverantwortlicher aufgeführt. Die Domain sei im Februar 2024 registriert worden; öffentliche Registrierungsinformationen gebe es nicht. Im Chrome Web Store werde der Entwicklername hingegen fälschlich als DeepSeek AI angezeigt.

Netskope erklärte, Version 1.7.3.0 beim Eintreffen auf Unternehmensendpunkten über Googles CDN erkannt und blockiert zu haben. Klassifiziert wurde die Erweiterung dort als Trojan.GenericFCA.Script.37952. Das Unternehmen meldete die Erweiterung nach eigenen Angaben an den Chrome Web Store, bevor es seine Erkenntnisse veröffentlichte, und empfiehlt Organisationen, sie zu entfernen.

Den Affiliate-Mechanismus selbst stuft Netskope als vergleichsweise niedrigschwellig ein. Bemerkenswert sei der Fall laut dem Sicherheitsanbieter vor allem deshalb, weil derselbe Verteilungskanal beim nächsten Mal ebenso gut einen deutlich schädlicheren Programmanteil transportieren könnte.