被动式 LLM 对话捕获与敏感数据泄露研究
Chromium MV3 扩展 • 实时 DOM 捕获 • 机密检测 • FastAPI 后端
[!WARNING] 本项目严格仅用于安全研究、教育用途和防御意识培养。 未经明确许可,针对系统、用户或环境进行未经授权的部署可能违反当地法律、法规、组织政策或服务条款。
LLMReaper 是一个 概念验证 安全研究项目,演示了具有标准 DOM 访问权限的浏览器扩展如何在没有特殊权限、网络拦截或权限提升的情况下,静默观察、捕获并扫描 AI 平台对话中意外暴露的敏感数据。
威胁行为者不断上传伪装成真实扩展的恶意浏览器扩展,并大规模对用户进行社会工程攻击。

[!NOTE] 详细博客文章 : https://thewhiteh4t.github.io/blog/ai-chat-llmreaper/
| 平台 | 状态 |
|---|---|
| ChatGPT | ✅ 支持 |
| Claude | ✅ 支持 |
| Gemini | ✅ 支持 |
后端检测引擎扫描以下内容:
sudo pacman -S python-fastapi python-uvicorn
sudo apt install python3-fastapi python3-uvicorn
pip install fastapi uvicorn
cd LLMReaper
python3 LLMReaper.py
由 Lohitya Pushkar (thewhiteh4t) 创建