Una advertencia de seguridad es una sorpresa desagradable, especialmente cuando el complemento en cuestión afirma que existe para proteger tu privacidad. Investigadores de Koi Security afirman que Urban VPN Proxy, una extensión VPN para Google Chrome y Microsoft Edge, comenzó a registrar las conversaciones de los asistentes de IA de los usuarios y a enviarlas a un intermediario de datos.
Urban VPN Proxy parecía de buena reputación, con una valoración de 4,7 estrellas, la insignia destacada de Google y más de seis millones de instalaciones en Chrome. Otras 1,3 millones de personas lo instalaron en Edge. Pero Koi afirma que el comportamiento de la extensión cambió tras una actualización discreta el 9 de julio de 2025, cuando el editor lanzó la versión 5.5.0.
A partir de ese momento, alega Koi, la extensión interceptó tanto lo que los usuarios escribieron como lo que el asistente respondió en ocho plataformas: ChatGPT, Claude, Gemini, Microsoft Copilot, Perplexity, DeepSeek, Grok (xAI) y Meta AI.
El informe indica que las preguntas y respuestas capturadas fueron empaquetadas y enviadas a la empresa matriz de Urban Cybersecurity, BiScience (B.I Science (2009) Ltd), que Koi describe como un intermediario de datos que recopila el historial de navegación y los identificadores de dispositivos a gran escala. Koi también dice que encontró el mismo código de recolección en otras siete extensiones del mismo editor. Si aún te preocupa tu privacidad, echa un vistazo a los mejores servicios VPN que hay ahora.
La línea de consentimiento que lo cambia todo
Koi señala la pantalla de consentimiento de configuración de Urban VPN Proxy, que hace referencia al procesamiento de la «comunicación ChatAI», además de una política de privacidad que describe el intercambio de datos con fines de análisis de marketing.
Aun así, la realidad práctica es dura. Las extensiones pueden actualizarse automáticamente en Chrome y Edge, así que quienes instalaron una versión anterior podrían haber sido actualizadas a chat collection sin darse cuenta. Koi también afirma que el anuncio de la tienda presentaba la herramienta como una protección para que los usuarios no introdujeran información personal en chatbots de IA, lo que choca con la afirmación de que capturaba los chats, estuvieran activadas o no funciones de protección.
Lo que deberías hacer ahora
Si usaste Urban VPN Proxy, asume que los chats de IA desde el 9 de julio de 2025 podrían haber estado expuestos. Elimínalo en Chrome en chrome://extensions o en Edge en edge://extensions, y luego considera borrar cookies y datos almacenados en caché. Si compartiste datos sensibles, restablecer la contraseña es una precaución razonable.
Google dice que su insignia destacada señala las mejores prácticas y un alto estándar de experiencia de usuario y diseño, pero esto demuestra que la etiqueta no es una garantía. El siguiente paso más sencillo es también el más aburrido: auditar tus extensiones, borrar todo lo que no confíes y mantener lo más personal fuera de los chats.