Noticias de seguridad e inteligencia artificial

Privacidad de las extensiones de navegador · Por FireAI Security & Research Team · Publicado

La extensión Poper Blocker recoge el historial de navegación y las conversaciones con chatbots de IA, según investigadores

Bay Area Labs informa de que la extensión Poper Blocker, con más de 2 millones de usuarios, envía a su operador el historial de navegación y las conversaciones de ChatGPT, Claude y Gemini.

A chat bubble with a warning sign and the FireAI suggestion-block mascot, illustrating researchers’ report that the Poper Blocker extension collects browsing history and AI chat conversations.

Investigadores de Bay Area Labs informan de que Poper Blocker, una extensión de navegador que bloquea ventanas emergentes y cuenta con más de 2 millones de usuarios, recoge el historial de navegación completo y las conversaciones de ChatGPT, Claude, Gemini y el Modo IA de Google una vez que los usuarios aceptan un aviso de uso compartido de datos [2]. El análisis se publicó en el sitio AmIBeingPwned y SecurityWeek lo resumió el 2 de octubre de 2026 [1] [2]. El informe interesa a los usuarios de Mac porque el análisis incluye Safari entre los navegadores compatibles con la extensión.

Contexto

Las extensiones de navegador se ejecutan dentro del navegador y pueden leer las páginas que abre el usuario. Un chat de IA en una pestaña del navegador es una página web, de modo que una extensión con amplio acceso a las páginas puede, en principio, leerlo. El análisis describe Poper Blocker como una extensión para Chrome, Edge y Safari que afirma bloquear ventanas emergentes [1].

Hallazgos

SecurityWeek cita la investigación, que indica que la lógica de recogida se descarga del servidor del proveedor y la ejecuta un intérprete propio dentro de la extensión, por lo que el operador puede cambiar qué se recoge y adónde se envía sin publicar una actualización [2]. El análisis señala que los programas proceden de api.pbapi.xyz, están escritos en un lenguaje de scripts propio y llegan ofuscados, con comandos referenciados por números asignados a un diccionario del lado del servidor [1].

Según el análisis, la extensión envía las URL de navegación completas con sus referentes y parámetros de consulta, conversaciones de chats de IA de ChatGPT, Claude y Gemini, datos de redes sociales de Facebook, Instagram, LinkedIn y X, un identificador entre dispositivos y huellas digitales del navegador [1]. Indica que 23 de los 40 programas que examinó tienen como objetivo plataformas de IA [1].

El análisis informa de que la extensión toma la huella digital del navegador para reconocer entornos de revisión automatizados y de que los programas no se cargan hasta unas 24 horas después de la instalación, lo que presenta como un probable intento de eludir el entorno aislado de revisión de Google [1]. Señala también que una ventana emergente persistente afirma que compartir datos es necesario para las funciones avanzadas de bloqueo y que la política de privacidad contiene un interruptor de exclusión voluntaria que funciona como una aceptación voluntaria [1].

El análisis indica que el problema se comunicó a Google en mayo de 2026 y que la extensión seguía destacada en Chrome Web Store, con una insignia de editor verificado y una valoración de 4,8 estrellas basada en más de 81.600 reseñas [1]. Añade que desinstalarla sigue filtrando datos: los cinco últimos dominios visitados se codifican en base64 en un parámetro de la URL de desinstalación que se envía a poperblocker.com [1].

Implicaciones para los usuarios de Mac

La mayoría de los usuarios de Mac que emplean asistentes de IA en un navegador escriben en ellos material personal o de trabajo. El análisis indica que, para los usuarios que aceptaron el aviso de uso compartido de datos, ese material quedaba al alcance de los programas de recogida de la extensión [1] [2]. Las fuentes no indican cuántos de los usuarios de la extensión utilizan Safari o un Mac.

El diseño limita además lo que puede establecer una revisión puntual. Como los programas de recogida se descargan, el comportamiento observado un día determinado puede diferir del que vio antes un revisor de la tienda o un usuario [1] [2].

Recomendaciones

  1. Abra la lista de extensiones de cada navegador en uso (Chrome, Edge, Safari) y compruebe si Poper Blocker está instalada.
  2. Elimine las extensiones que no necesite y conserve solo aquellas cuyo editor y permisos comprenda.
  3. Rechace los avisos de uso compartido de datos que presenten esa compartición como necesaria para una función de bloqueo.
  4. Considere que todo lo escrito en un chat de IA mientras la extensión estuvo activa pudo ser visto por su operador y cambie cualquier contraseña o clave que se pegara en un chat.
  5. Revise los destinos con los que contacta el navegador y busque nombres que el usuario no reconozca.

Relevancia para FireAI

FireAI es un firewall para un solo Mac. Identifica una app por su firma de código y aplica reglas por app a cada conexión que esa app abre; la página de Actividad enumera las apps que se conectaron, de la más reciente a la más antigua. Un navegador aparece en esa lista como una sola app, de modo que una regla puede bloquear un dominio para el navegador, por ejemplo un dominio que el usuario haya encontrado en el análisis de una extensión.

FireAI no ve el interior de un navegador, por lo que no puede saber qué extensión hizo una conexión, y no enumera, analiza ni elimina extensiones. No lee el contenido de una conexión cifrada ni de un chat, y no sabe si una transferencia contiene una conversación. Una regla que bloquea un dominio para un navegador se aplica a todo lo que el navegador envía allí y no deshace lo que una extensión recogió antes de que existiera la regla.

Limitaciones

Las afirmaciones sobre la recogida proceden de un único análisis de investigación, resumido por SecurityWeek; este artículo no reprodujo el análisis ni instaló la extensión [1] [2]. Las fuentes, tal como se consultaron, no contienen respuesta alguna del proveedor de la extensión y no indican si la versión para Safari se comporta como la de Chrome. Tampoco precisan el estado actual de la extensión en cada tienda.

Pruebe FireAI, de HisnLabs gratis durante 17 días.

Fuentes

  1. AmIBeingPwned, Bay Area Labs: Poper Blocker, the adblocker that spies on you
  2. SecurityWeek, 2 October 2026: In Other News (adblocker spies on AI chats)