Tornar al blog
Ciberseguretat

Silent Swap: extensions Chrome falses que roben API keys el 2026

Extensions Chrome falsificades usen Silent Swap per interceptar API keys i secrets de desenvolupament sense rastre. Mecanisme real i com protegir la teva empresa.

Blurtek
6 min lectura76 palabras
01

Què és Silent Swap: l'atac que les teves credencials ja no veuen venir

Silent Swap és una tècnica on una extensió de Chrome aparentment legítima rep una actualització silenciosa que activa codi maliciós per interceptar i exfiltrar API keys i tokens directament des del navegador, sense alertes ni rastre als logs. L'extensió original és real i útil; la trampa arriba setmanes o mesos després, quan ja té permisos consolidats. Chrome actualitza extensions automàticament en segon pla sense notificació. Quan l'equip de seguretat detecta l'incident, els secrets porten dies exfiltrats.