网络安全研究报告指出,2020年7月至2023年2月期间,超过3.46亿Chrome用户安装了问题扩展。其中,6300万个扩展违反谷歌政策,300万个存在安全漏洞,2.8亿个包含恶意软件。研究人员深入研究了Chrome应用市场上的SNE问题扩展,这些扩展被定义为包含恶意软件、违反Chrome浏览器网络商店政策或包含易受攻击代码的扩展。研究发现,SNE在商店的平均停留时间为380天(含恶意软件),如果包含易受攻击的代码,则为1248天。存活时间最长的SNE为TeleApp,上架时间达8.5年。尽管这些扩展可能存在安全隐患,但用户并未给出较低评分,这可能是因为用户未意识到这些扩展的危险性,或者可能是机器人提供了虚假评论和高评分。