Специалисты из компании LayerX выявили масштабную кампанию, в которой использовались 30 вредоносных расширений для браузера Google Chrome. Эти расширения выдавали себя за популярные ИИ-ассистенты, такие как Claude, ChatGPT, Gemini и Grok, и в сумме были установлены более 260 000 раз. Данная кампания, получившая название AiFrame, публиковала расширения под различными именами и идентификаторами, но с использованием единой кодовой базы и инфраструктуры. Например, расширение под названием AI Assistant, имитировавшее Claude от Anthropic, собрало свыше 50 000 установок и получило знак качества Featured в Chrome Web Store.
