Noticias de seguridad e inteligencia artificial

Privacidad de extensiones del navegador · Por FireAI Security & Research Team · Publicado

La extensión Poper Blocker recopila el historial de navegación y las conversaciones con chats de IA, según investigadores

Bay Area Labs informa que la extensión Poper Blocker, con más de 2 millones de usuarios, envía el historial y las conversaciones de ChatGPT, Claude y Gemini a su operador.

A chat bubble with a warning sign and the FireAI suggestion-block mascot, illustrating researchers’ report that the Poper Blocker extension collects browsing history and AI chat conversations.

Investigadores de Bay Area Labs informan que Poper Blocker, una extensión del navegador para bloquear ventanas emergentes con más de 2 millones de usuarios, recopila el historial de navegación completo y las conversaciones de ChatGPT, Claude, Gemini y el AI Mode de Google una vez que los usuarios aceptan una solicitud para compartir datos [2]. El análisis se publicó en el sitio AmIBeingPwned y SecurityWeek lo resumió el 2 de octubre de 2026 [1] [2]. El reporte es relevante para los usuarios de Mac porque el análisis incluye a Safari entre los navegadores compatibles con la extensión.

Contexto

Las extensiones del navegador se ejecutan dentro del navegador y pueden leer las páginas que abre el usuario. Un chat de IA en una pestaña del navegador es una página web, así que una extensión con acceso amplio a las páginas puede, en principio, leerlo. El análisis describe a Poper Blocker como una extensión para Chrome, Edge y Safari que dice bloquear ventanas emergentes [1].

Hallazgos

SecurityWeek cita la investigación, según la cual la lógica de recopilación se descarga del servidor del proveedor y la ejecuta un intérprete propio dentro de la extensión, de modo que el operador puede cambiar qué se recopila, y a dónde se envía, sin publicar una actualización [2]. El análisis indica que los programas provienen de api.pbapi.xyz, están escritos en un lenguaje de scripts propio y llegan ofuscados, con comandos referidos por números que corresponden a un diccionario en el servidor [1].

Según el análisis, la extensión envía las URL de navegación completas con referentes y parámetros de consulta, conversaciones con chats de IA de ChatGPT, Claude y Gemini, datos de redes sociales de Facebook, Instagram, LinkedIn y X, un identificador entre dispositivos y huellas digitales del navegador [1]. Indica que 23 de los 40 programas que examinó apuntan a plataformas de IA [1].

El análisis informa que la extensión toma la huella digital del navegador para reconocer entornos de revisión automatizados, y que los programas no se cargan sino hasta unas 24 horas después de la instalación, lo que presenta como un probable intento de evadir el entorno aislado de revisión de Google [1]. También informa que una ventana emergente persistente afirma que compartir datos es necesario para las funciones avanzadas de bloqueo, y que la política de privacidad contiene un interruptor de exclusión que en realidad funciona como aceptación [1].

El análisis indica que el problema se reportó a Google en mayo de 2026 y que la extensión siguió destacada en la Chrome Web Store, con una insignia de editor verificado y una calificación de 4.8 estrellas con más de 81,600 reseñas [1]. Añade que desinstalarla todavía filtra datos: los últimos cinco dominios visitados se codifican en base64 dentro de un parámetro de la URL de desinstalación que se envía a poperblocker.com [1].

Implicaciones para usuarios de Mac

La mayoría de los usuarios de Mac que usan asistentes de IA en un navegador escriben en ellos material personal o de trabajo. El análisis indica que, para los usuarios que aceptaron la solicitud de compartir datos, ese material estaba al alcance de los programas de recopilación de la extensión [1] [2]. Las fuentes no indican cuántos usuarios de la extensión usan Safari o una Mac.

El diseño también limita lo que puede establecer una revisión única. Como los programas de recopilación se descargan, el comportamiento observado un día determinado puede diferir del que vio antes un revisor de la tienda o un usuario [1] [2].

Recomendaciones

  1. Abre la lista de extensiones de cada navegador que uses (Chrome, Edge, Safari) y revisa si Poper Blocker está instalada.
  2. Quita las extensiones que no necesites, y quédate con aquellas cuyo editor y permisos entiendas.
  3. Rechaza las solicitudes para compartir datos que presenten esa opción como necesaria para una función de bloqueo.
  4. Considera que cualquier cosa que hayas escrito en un chat de IA mientras la extensión estaba activa pudo verla su operador, y cambia cualquier contraseña o clave que hayas pegado en un chat.
  5. Revisa los destinos que contacta el navegador y busca nombres que no reconozcas.

Relevancia para FireAI

FireAI es un firewall para una Mac. Identifica una app por su firma de código y aplica reglas por app a cada conexión que abre esa app; la página de Actividad enumera las apps que se conectaron a internet, de la más reciente a la más antigua. Un navegador aparece en esa lista como una sola app, así que una regla puede bloquear un dominio para el navegador, por ejemplo un dominio que el usuario encontró en un análisis de una extensión.

FireAI no ve el interior de un navegador, así que no puede saber qué extensión hizo una conexión, y no enumera, analiza ni quita extensiones. No lee el contenido de una conexión cifrada ni de un chat, y no sabe si una transferencia contiene una conversación. Una regla que bloquea un dominio para un navegador aplica a todo lo que el navegador envía ahí, y no deshace lo que una extensión recopiló antes de que existiera la regla.

Limitaciones

Las afirmaciones sobre la recopilación provienen de un solo análisis de investigación, resumido por SecurityWeek; esta nota no reprodujo el análisis ni instaló la extensión [1] [2]. Las fuentes, tal como se consultaron, no contienen una respuesta del proveedor de la extensión, y no dicen si la versión para Safari se comporta igual que la de Chrome. Tampoco indican el estado actual de la extensión en cada tienda.

Prueba FireAI, de HisnLabs gratis durante 17 días.

Fuentes

  1. AmIBeingPwned, Bay Area Labs: Poper Blocker, the adblocker that spies on you
  2. SecurityWeek, 2 October 2026: In Other News (adblocker spies on AI chats)