扩展检查
Sider、Monica 安全吗?两款 AI 侧边栏插件收集哪些数据
Sider 插件和 Monica 把 ChatGPT、Claude、Gemini 等 AI 放进每个网页的侧边栏,人气和评分都很高,也能看到你的大量操作。本文整理两者在商店页面上的披露、背后是谁开发的,并与 AI 公司自己的扩展对比。
两者都是正规、高评分的产品,并非已知恶意软件。但两者都能看到你使用它们的页面,都披露会收集个人数据,而且2026年6月的一份报告描述了 Sider 的一个严重漏洞。用来读文章、写草稿没问题;别在邮箱、网银和工作系统上用——或者改用 AI 公司自己的扩展。
Sider 与 Monica 对比
| Sider | Monica | |
|---|---|---|
| Chrome 评分 | 4.9★(约 114,500 个评分) | 4.9★(约 32,300 个评分) |
| Chrome 用户 | 5,000,000 | 3,000,000 |
| 徽章 | 精选 | 精选 |
| 发布者 | Vidline Inc.,美国波士顿 | Butterfly Effect Pte. Ltd.,新加坡(Manus 的开发商) |
| 商店页面称会收集 | 个人身份信息、网站内容 | 个人身份信息、财务和付款信息、个人通讯、用户活动 |
| 网站访问权限 | 可在你访问的页面上运行 | 请求访问所有网站 据报道 |
| 安全报告 | 2026年6月报告了“Spyder”漏洞;修复情况 未证实 | 我们的搜索中未发现 |
数据来自各扩展的 Chrome 应用商店页面,阅读于2026年10月3日。评分和用户数每天都在变化。
Sider
Sider 是 Chrome 应用商店中最受欢迎的 AI 扩展之一,有超过 100,000 条评价、近乎满分的评分,并带有 Google 的精选徽章。其商店页面写明开发者是波士顿的 Vidline Inc.,并披露会收集个人身份信息和网站内容——对于一个读取你当前页面的工具来说,这在意料之中。
2026年6月10日,安全公司 Forever Security 发布了一项名为“Spyder”的研究:Sider 的页面脚本在接收消息的方式上存在弱点,据称可能让恶意网站打开隐藏标签页、截图,并在你已登录的 Gmail、Calendar、ChatGPT 或 Claude 会话中执行操作。报告称,发布时该公司尚未回应,也没有修复。此后 Sider 已发布了许多版本;我们无法确认这个漏洞是否已修复。同一份报告还描述了另一个扩展 MaxAI 中的类似漏洞。
Monica
Monica 提供同样的“所有 AI 模型集中在一个侧边栏”的思路,外加智能体模式。它的发布者 Butterfly Effect 也开发了 Manus AI 智能体。Meta 在2025年12月宣布收购该公司,但中国的经济规划机构在2026年4月阻止了这笔交易,所以 Monica 不归 Meta 所有。
Monica 的商店披露范围比 Sider 更广:个人信息、财务和付款信息、个人通讯以及用户活动。这并不代表它滥用数据——可能涉及付费订阅和你让它处理的内容——但这是很大的访问权限。
为什么“多合一”侧边栏需要多想一想
- 中间商能看到你的文字。当你通过 Sider 或 Monica 使用 ChatGPT 时,你的提示词会先发到它们的服务器,再发给 AI 公司。你要信任的是两份隐私政策,而不是一份。
- 它们在很多页面上运行。一个能读取任何页面的侧边栏,理论上也能读取你在那里打开的邮箱或网银页面。
- 更新是自动的。其他热门扩展也曾在更新后改变行为——请看我们的事件清单。
更安全的替代方式
- Gemini in Chrome——内置于 Chrome,免费;中间没有额外的公司。
- ChatGPT 扩展或 Claude in Chrome(Claude 付费版)——来自 AI 公司本身。
- 在单独的标签页中打开助手自己的网站——最简单、最私密的选择。
- 如果你继续使用 Sider 或 Monica,请在 Chrome 的扩展设置中把它的网站访问权限设为“On click”(点击时),这样它只在你需要时运行。
资料来源:Sider 和 Monica 的 Chrome 应用商店页面 · Forever Security:Spyder 和 MaXSS · CNBC 关于 Meta–Manus 交易的报道 · TechCrunch 关于中国阻止该交易的报道 · Chrome 应用商店:精选徽章
快速问答
Sider 插件安全吗?
Sider 是一个正规、高评分的扩展(约 114,500 个评分、4.9 星,500 万 Chrome 用户,精选徽章),由波士顿的 Vidline Inc. 开发。其商店页面称会收集个人身份信息和网站内容。2026年6月,研究人员报告了一个可能让恶意网站借它执行操作的漏洞,并称该公司尚未回应;我们无法确认此后是否已修复。避免在敏感网站上使用它。
Monica AI 安全吗?
Monica 是一个正规、高评分的扩展(约 32,300 个评分、4.9 星,300 万用户,精选徽章),由新加坡的 Butterfly Effect Pte. Ltd. 开发,也就是 Manus 智能体背后的公司。其商店页面称会收集个人信息、财务和付款信息、个人通讯以及用户活动。请默认它能看到你在浏览器中的操作。
Monica 是 Meta 旗下的吗?
不是。据 TechCrunch 报道,Meta 在2025年12月宣布收购 Butterfly Effect,但中国的经济规划机构在2026年4月阻止了这笔交易。
Sider 插件是什么?
一个浏览器侧边栏,让你在任何网站上与多个 AI 模型聊天、总结网页和视频、翻译以及写作。它有免费版和付费版。
有比 Sider、Monica 更安全的选择吗?
AI 公司自己的选项:Gemini in Chrome(内置)、ChatGPT 扩展、付费版的 Claude in Chrome,或者干脆在单独标签页中使用助手自己的网站。它们不会让你的文字经过额外的公司。
继续学习
AI 浏览器扩展安全吗?2023年以来的所有重大事件,外加9项检查
假冒 ChatGPT 扩展、窃取聊天的插件、被劫持的 AI 侧边栏:出了什么问题,为何“精选”徽章不是证明,以及安装前的 9 项检查。
什么是 MCP?把你的应用连接到 AI 安全吗?
MCP 是让 ChatGPT、Claude、Gemini 和 Copilot 使用你的应用的“插头”。它是什么、与连接器有何不同、真实事件,以及安全清单。
插件、技能、应用、连接器:在 ChatGPT、Claude、Gemini 和 Copilot 中各是什么
ChatGPT 插件与技能、连接器与应用、Claude 连接器与 MCP、Gems 与技能:2026 年通俗对照指南,附每个名称更改的日期。