# L'extension Poper Blocker collecte l'historique de navigation et les conversations avec des IA, selon des chercheurs

> Bay Area Labs indique que l'extension Poper Blocker, utilisée par plus de 2 millions de personnes, envoie à son exploitant l'historique de navigation et les conversations ChatGPT, Claude et Gemini.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-03
Canonical: https://hisnlabs.com/fr/news/poper-blocker-extension-collects-ai-chat-conversations

Des chercheurs de Bay Area Labs indiquent que Poper Blocker, une extension de navigateur de blocage de fenêtres publicitaires utilisée par plus de 2 millions de personnes, collecte l'historique de navigation complet et les conversations de ChatGPT, Claude, Gemini et du mode IA de Google dès que l'utilisateur accepte une invite de partage de données [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). L'analyse a été publiée sur le site AmIBeingPwned et résumée par SecurityWeek le 2 octobre 2026 [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Le rapport concerne les utilisateurs de Mac car l'analyse range Safari parmi les navigateurs pris en charge par l'extension.

## Contexte

Les extensions de navigateur s'exécutent dans le navigateur et peuvent lire les pages qu'un utilisateur ouvre. Une conversation avec une IA dans un onglet est une page web ; une extension disposant d'un large accès aux pages peut donc, en principe, la lire. L'analyse décrit Poper Blocker comme une extension pour Chrome, Edge et Safari qui prétend bloquer les fenêtres publicitaires [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

## Constatations

SecurityWeek cite l'étude, selon laquelle la logique de collecte est téléchargée depuis le serveur de l'éditeur et exécutée par un interpréteur sur mesure à l'intérieur de l'extension, de sorte que l'exploitant peut modifier ce qui est collecté, et où cela est envoyé, sans publier de mise à jour [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). L'analyse indique que les programmes proviennent de api.pbapi.xyz, sont écrits dans un langage de script sur mesure et arrivent obfusqués, les commandes étant référencées par des numéros associés à un dictionnaire côté serveur [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

Selon l'analyse, l'extension envoie les URL de navigation complètes avec les référents et les paramètres de requête, les conversations avec des IA de ChatGPT, Claude et Gemini, des données de réseaux sociaux de Facebook, Instagram, LinkedIn et X, un identifiant inter-appareils et des empreintes de navigateur [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Elle indique que 23 des 40 programmes examinés ciblent des plateformes d'IA [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

L'analyse rapporte que l'extension prend l'empreinte du navigateur pour reconnaître les environnements de revue automatisés, et que les programmes ne se chargent pas pendant environ 24 heures après l'installation, ce qu'elle présente comme une tentative probable d'échapper au bac à sable de revue de Google [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Elle rapporte aussi qu'une fenêtre persistante indique que le partage de données est nécessaire aux fonctions de blocage avancées, et que la politique de confidentialité contient un interrupteur de refus qui fonctionne en réalité comme un consentement [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

L'analyse indique que le problème a été signalé à Google en mai 2026 et que l'extension est restée mise en avant sur le Chrome Web Store, avec un badge d'éditeur vérifié et une note de 4,8 étoiles sur plus de 81 600 avis [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Elle ajoute que la désinstallation laisse elle aussi fuiter des données : les cinq derniers domaines visités sont encodés en base64 dans un paramètre d'URL de désinstallation envoyé à poperblocker.com [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

> FireAI, le pare-feu embarqué pour macOS développé par HisnLabs, liste les destinations que contacte chaque app, y compris un navigateur, et permet à une règle de bloquer un domaine pour une app. Un essai de 17 jours est proposé. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Conséquences pour les utilisateurs de Mac

La plupart des utilisateurs de Mac qui emploient des assistants IA dans un navigateur y saisissent des contenus personnels ou professionnels. L'analyse indique que, pour les utilisateurs qui ont accepté l'invite de partage de données, ces contenus étaient à la portée des programmes de collecte de l'extension [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Les sources ne précisent pas combien des utilisateurs de l'extension sont sur Safari ou sur un Mac.

La conception limite aussi ce qu'une revue ponctuelle peut établir. Comme les programmes de collecte sont téléchargés, le comportement observé un jour donné peut différer de celui qu'un relecteur de la boutique ou un utilisateur a vu plus tôt [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/).

## Recommandations

1. Ouvrez la liste des extensions de chaque navigateur utilisé (Chrome, Edge, Safari) et vérifiez si Poper Blocker est installé.
2. Supprimez les extensions dont vous n'avez pas besoin, et ne conservez que celles dont vous comprenez l'éditeur et les permissions.
3. Refusez les invites de partage de données qui présentent ce partage comme nécessaire à une fonction de blocage.
4. Considérez tout ce qui a été saisi dans une conversation avec une IA pendant que l'extension était active comme ayant pu être vu par son exploitant, et changez tout mot de passe ou toute clé qui a été collé dans une conversation.
5. Examinez les destinations que le navigateur contacte et repérez les noms que vous ne reconnaissez pas.

## Pertinence pour FireAI

FireAI est un pare-feu pour un seul Mac. Il identifie une app par sa signature de code et applique des [règles par app](https://hisnlabs.com/fr/docs/per-app-rules) à chaque connexion que cette app ouvre ; la page [Activité](https://hisnlabs.com/fr/docs/activity-and-connection-history) liste les apps qui sont allées en ligne, les plus récentes en premier. Un navigateur y apparaît comme une seule app ; une règle peut donc [bloquer un domaine pour le navigateur](https://hisnlabs.com/fr/docs/block-an-app-or-a-company), par exemple un domaine que l'utilisateur a trouvé dans l'analyse d'une extension.

FireAI ne voit pas l'intérieur d'un navigateur ; il ne peut donc pas dire quelle extension a établi une connexion, et il ne répertorie, n'analyse ni ne supprime les extensions. Il ne lit pas le contenu d'une connexion chiffrée ni d'une conversation, et ne sait pas si un transfert contient une conversation. Une règle qui bloque un domaine pour un navigateur s'applique à tout ce que le navigateur y envoie, et elle n'annule pas ce qu'une extension a collecté avant l'existence de la règle.

> Une extension joint son exploitant par le navigateur. FireAI demande l'autorisation avant qu'une app ne contacte une destination pour laquelle elle n'a pas de règle, et conserve la liste de ce que chaque app a atteint. Essayez-le gratuitement pendant 17 jours. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Limites

Les affirmations sur la collecte proviennent d'une seule analyse de recherche, résumée par SecurityWeek ; cet article n'a pas reproduit l'analyse ni installé l'extension [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Les sources, telles qu'elles ont été consultées, ne contiennent aucune réponse de l'éditeur de l'extension, et ne disent pas si la version Safari se comporte comme la version Chrome. Elles n'indiquent pas non plus l'état actuel de l'extension dans chaque boutique.

Essayez [FireAI, par HisnLabs](https://hisnlabs.com/fr/download) gratuitement pendant 17 jours.

## Sources

- [AmIBeingPwned, Bay Area Labs: Poper Blocker, the adblocker that spies on you](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you)
- [SecurityWeek, 2 October 2026: In Other News (adblocker spies on AI chats)](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/)
