
수동적 LLM 대화 캡처 및 민감 데이터 노출 연구
패시브 LLM 대화 캡처 및 민감 데이터 노출 연구
Chromium MV3 확장 프로그램 • 실시간 DOM 캡처 • 시크릿 탐지 • FastAPI 백엔드
[!WARNING] 이 프로젝트는 보안 연구, 교육적 사용 및 방어적 인식 제고 목적으로만 엄격히 제공됩니다. 명시적 허가 없이 시스템, 사용자 또는 환경에 무단 배포하는 경우 현지 법률, 규정, 조직 정책 또는 서비스 약관을 위반할 수 있습니다.
LLMReaper는 표준 DOM 접근 권한을 가진 브라우저 확장 프로그램이 특별한 권한, 네트워크 차단 또는 권한 상승 없이도 AI 플랫폼 대화를 조용히 관찰하고 캡처하며 실수로 노출된 민감 데이터를 스캔할 수 있음을 보여주는 개념 증명(PoC) 보안 연구입니다.
위협 행위자들은 실제 확장 프로그램처럼 위장한 악성 브라우저 확장 프로그램을 지속적으로 업로드하고, 대규모로 사용자에게 사회공학적 공격을 수행합니다.

[!NOTE] 상세 블로그 게시물 : https://thewhiteh4t.github.io/blog/ai-chat-llmreaper/
| 플랫폼 | 상태 |
|---|---|
| ChatGPT | ✅ 지원됨 |
| Claude | ✅ 지원됨 |
| Gemini | ✅ 지원됨 |
백엔드 탐지 엔진은 다음을 스캔합니다:
sudo pacman -S python-fastapi python-uvicorn
sudo apt install python3-fastapi python3-uvicorn
pip install fastapi uvicorn
cd LLMReaper
python3 LLMReaper.py
Lohitya Pushkar (thewhiteh4t) 제작