Eine gefälschte Perplexity-Erweiterung (flkebkiofojicogddingbdmcmkpbplcd) fing alle Suchanfragen ab und protokollierte Suchbegriffe, HTTP-Header, IP-Adressen und User-Agent-Daten.
Google bindet Session-Cookies kryptografisch an den Sicherheitschip des Geräts, wodurch gestohlene Cookies auf anderen Computern wertlos werden und Infostealer-Malware blockiert wird.