Netskope Extension Risk

Detail view · rubric v3.6
← Back to catalog

YouTube Summary with ChatGPT & Claude

nmmicjeknamkfloonkhhcjmomieiodli
Risk Score
4.52
Risk Level: Medium
Recommendation: 🟡 MEDIUM RISK — review
Category AI
Installs 1,000,000
Rating 4.3
Last updated 2026-08-05
Manifest version MV3
CSP present ✅ yes
Developer hi@glasp.co
Verified publisher ❌ no
Featured by Google ✅ yes
Privacy policy link
Web Store open ↗

Top Risks

  • Privacy policy fetch failed — treated as no policy; data handling completely opaque for 2M users.
  • Brand impersonation: title/description references YouTube, ChatGPT, Claude, Gemini without being their official publisher.
  • content_scripts declared on <all_urls> — extension injects into every site despite narrow stated function.
  • function_constructor (new Function) usage detected in code — dynamic code execution risk.
  • Uninstall URL hijack detected — redirects users on removal to a third-party destination.

Evidence

  • privacy_policy_fetch_failed api privacy_policy_classification.fetched=false (fetch_error:HTTPError) → Privacy pillar scored +10.0.
  • brand_impersonation store brand_mention.is_impersonation=true; brands: youtube, claude, gemini, chatgpt; not verified publisher, not confirmed owner.
  • content_scripts_all_urls manifest <all_urls> in content_scripts_matches grants broad page access beyond stated YouTube/AI-chat scope.
  • uninstall_url_hijack crx uninstall_url_hijack=true — extension registers a third-party uninstall redirect URL.
  • function_constructor crx new Function() detected in get-current-media-c64f214e.js — dynamic code execution capability.
  • ai_extension_page_content store AI extension processing page content (YouTube transcripts, web articles) for 2M users; high data-exposure surface.
  • no_developer_name store developer_name is empty string; identity relies solely on email hi@glasp.co.
  • is_featured_by_google store Extension carries Google Featured badge, partially mitigating reputation concerns.

Permissions Breakdown

  • storage low Used to persist user preferences and summaries locally.
  • content_scripts:<all_urls> high <all_urls> content script injection grants read/modify access to every page the user visits.

Pillar Scores

Permissions3.50
Reputation5.50
Network1.50
Webstore5.50
Maintenance0.00
Privacy10.00
Code Quality5.00
CVE Exposure0.00

Scoring History

xx pfsssiedxwsssiedx 4.38 Medium review 2026-08-15
"fsssiedxw$'sssiedx 4.67 Medium review 2026-08-15
&#x22;fsssiedxw"sssiedx 4.38 Medium review 2026-08-15
&#x22;fsssiedxw&#x27;sssiedx 4.57 Medium review 2026-08-15
&#x22;fsssiedxw$'sssiedx 4.83 Medium review 2026-08-15
<fsssiedxwfdsaxax><!--></ScRiPt>asddsssiedx 4.59 Medium review 2026-08-15
fsssiedxw<sssiedx 4.74 Medium review 2026-08-15
<fsssiedx{ 4.52 Medium review 2026-08-15
<fsssiedx{$"sssiedx 4.79 Medium review 2026-08-15
<fsssiedxg"sssiedx 4.64 Medium review 2026-08-15
<fsssiedxg 4.77 Medium review 2026-08-15
fsssiedx<sssiedx 4.39 Medium review 2026-08-15
4.39 Medium review 2026-08-13
fsssiedxa$'sssiedx 4.69 Medium review 2026-08-13
xx pfsssiedxa$"sssiedx 4.27 Medium review 2026-08-08
&#x27;fsssiedxa'sssiedx 4.47 Medium review 2026-08-08
&#x22;fsssiedxa sssiedx 4.51 Medium review 2026-08-08
fsssiedxa$"sssiedx 4.33 Medium review 2026-08-08
<fsssiedxa"sssiedx 4.73 Medium review 2026-08-04
<fsssiedxa&#x27;sssiedx 4.63 Medium review 2026-08-04
<fsssiedxa$"sssiedx 4.27 Medium review 2026-08-04
<fsssiedxa sssiedx 4.36 Medium review 2026-08-04
<fsssiedxa 4.41 Medium review 2026-08-04
fsssiedxa<sssiedx 4.61 Medium review 2026-08-04
fsssiedxa'sssiedx 4.55 Medium review 2026-08-04
sssieddrubricxsx 4.47 Medium review 2026-08-04
v3.6 4.52 Medium review 2026-06-16

Bookkeeping

Rubric v3.6
Scored at 2026-06-16 07:59
Listing SHA d5a59ebde56c…
Force block — not fired
Score recovered no
Elapsed 26.6s