YouTube Summary with ChatGPT & Claude
nmmicjeknamkfloonkhhcjmomieiodli
Risk Score
4.52
Risk Level:
Medium
Recommendation:
🟡 MEDIUM RISK — review
Top Risks
- Privacy policy fetch failed — treated as no policy; data handling completely opaque for 2M users.
- Brand impersonation: title/description references YouTube, ChatGPT, Claude, Gemini without being their official publisher.
- content_scripts declared on <all_urls> — extension injects into every site despite narrow stated function.
- function_constructor (new Function) usage detected in code — dynamic code execution risk.
- Uninstall URL hijack detected — redirects users on removal to a third-party destination.
Evidence
- privacy_policy_fetch_failed api privacy_policy_classification.fetched=false (fetch_error:HTTPError) → Privacy pillar scored +10.0.
- brand_impersonation store brand_mention.is_impersonation=true; brands: youtube, claude, gemini, chatgpt; not verified publisher, not confirmed owner.
- content_scripts_all_urls manifest <all_urls> in content_scripts_matches grants broad page access beyond stated YouTube/AI-chat scope.
- uninstall_url_hijack crx uninstall_url_hijack=true — extension registers a third-party uninstall redirect URL.
- function_constructor crx new Function() detected in get-current-media-c64f214e.js — dynamic code execution capability.
- ai_extension_page_content store AI extension processing page content (YouTube transcripts, web articles) for 2M users; high data-exposure surface.
- no_developer_name store developer_name is empty string; identity relies solely on email hi@glasp.co.
- is_featured_by_google store Extension carries Google Featured badge, partially mitigating reputation concerns.
Permissions Breakdown
- storage low Used to persist user preferences and summaries locally.
- content_scripts:<all_urls> high <all_urls> content script injection grants read/modify access to every page the user visits.
Pillar Scores
Permissions3.50
Reputation5.50
Network1.50
Webstore5.50
Maintenance0.00
Privacy10.00
Code Quality5.00
CVE Exposure0.00
Scoring History
| xx pfsssiedxwsssiedx | 4.38 | Medium | review | 2026-08-15 |
| "fsssiedxw$'sssiedx | 4.67 | Medium | review | 2026-08-15 |
| "fsssiedxw"sssiedx | 4.38 | Medium | review | 2026-08-15 |
| "fsssiedxw'sssiedx | 4.57 | Medium | review | 2026-08-15 |
| "fsssiedxw$'sssiedx | 4.83 | Medium | review | 2026-08-15 |
| <fsssiedxwfdsaxax><!--></ScRiPt>asddsssiedx | 4.59 | Medium | review | 2026-08-15 |
| fsssiedxw<sssiedx | 4.74 | Medium | review | 2026-08-15 |
| <fsssiedx{ | 4.52 | Medium | review | 2026-08-15 |
| <fsssiedx{$"sssiedx | 4.79 | Medium | review | 2026-08-15 |
| <fsssiedxg"sssiedx | 4.64 | Medium | review | 2026-08-15 |
| <fsssiedxg | 4.77 | Medium | review | 2026-08-15 |
| fsssiedx<sssiedx | 4.39 | Medium | review | 2026-08-15 |
| 4.39 | Medium | review | 2026-08-13 | |
| fsssiedxa$'sssiedx | 4.69 | Medium | review | 2026-08-13 |
| xx pfsssiedxa$"sssiedx | 4.27 | Medium | review | 2026-08-08 |
| 'fsssiedxa'sssiedx | 4.47 | Medium | review | 2026-08-08 |
| "fsssiedxa sssiedx | 4.51 | Medium | review | 2026-08-08 |
| fsssiedxa$"sssiedx | 4.33 | Medium | review | 2026-08-08 |
| <fsssiedxa"sssiedx | 4.73 | Medium | review | 2026-08-04 |
| <fsssiedxa'sssiedx | 4.63 | Medium | review | 2026-08-04 |
| <fsssiedxa$"sssiedx | 4.27 | Medium | review | 2026-08-04 |
| <fsssiedxa sssiedx | 4.36 | Medium | review | 2026-08-04 |
| <fsssiedxa | 4.41 | Medium | review | 2026-08-04 |
| fsssiedxa<sssiedx | 4.61 | Medium | review | 2026-08-04 |
| fsssiedxa'sssiedx | 4.55 | Medium | review | 2026-08-04 |
| sssieddrubricxsx | 4.47 | Medium | review | 2026-08-04 |
| v3.6 | 4.52 | Medium | review | 2026-06-16 |
Bookkeeping
Rubric v3.6
Scored at 2026-06-16 07:59
Listing SHA
d5a59ebde56c…
Force block
— not fired
Score recovered
no
Elapsed
26.6s