# L’estensione Poper Blocker raccoglie la cronologia di navigazione e le conversazioni con le IA, riferiscono i ricercatori > Bay Area Labs riferisce che l’estensione Poper Blocker, con oltre 2 milioni di utenti, invia al suo operatore la cronologia di navigazione e le conversazioni con ChatGPT, Claude e Gemini. FireAI Security & Research Team (HisnLabs) · Published 2026-10-03 Canonical: https://hisnlabs.com/it/news/poper-blocker-extension-collects-ai-chat-conversations Ricercatori di Bay Area Labs riferiscono che Poper Blocker, un’estensione del browser per il blocco dei pop-up con oltre 2 milioni di utenti, raccoglie l’intera cronologia di navigazione e le conversazioni con ChatGPT, Claude, Gemini e la modalità IA di Google una volta che gli utenti accettano una richiesta di condivisione dei dati [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). L’analisi è stata pubblicata sul sito AmIBeingPwned e sintetizzata da SecurityWeek il 2 ottobre 2026 [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Il resoconto interessa chi usa un Mac perché l’analisi elenca Safari tra i browser supportati dall’estensione. ## Contesto Le estensioni del browser girano all’interno del browser e possono leggere le pagine che un utente apre. Una chat con un’IA in una scheda del browser è una pagina web, quindi un’estensione con ampio accesso alle pagine può in linea di principio leggerla. L’analisi descrive Poper Blocker come un’estensione per Chrome, Edge e Safari che dichiara di bloccare i pop-up [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). ## Risultati SecurityWeek cita la ricerca, secondo cui la logica di raccolta viene scaricata dal server del fornitore ed eseguita da un interprete personalizzato all’interno dell’estensione, così l’operatore può cambiare ciò che viene raccolto, e dove viene inviato, senza distribuire un aggiornamento [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). L’analisi afferma che i programmi provengono da api.pbapi.xyz, sono scritti in un linguaggio di scripting personalizzato e arrivano offuscati, con comandi indicati da numeri associati a un dizionario lato server [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Secondo l’analisi, l’estensione invia gli URL di navigazione completi con referrer e parametri di query, le conversazioni con le IA di ChatGPT, Claude e Gemini, dati dei social media di Facebook, Instagram, LinkedIn e X, un identificativo tra dispositivi e impronte digitali del browser [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Afferma che 23 dei 40 programmi esaminati hanno come bersaglio piattaforme di IA [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). L’analisi riferisce che l’estensione rileva l’impronta del browser per riconoscere gli ambienti di revisione automatizzati e che i programmi non si caricano per circa 24 ore dopo l’installazione, cosa che presenta come probabile tentativo di eludere la sandbox di revisione di Google [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Riferisce inoltre che un pop-up persistente indica che la condivisione dei dati è necessaria per le funzioni di blocco avanzate e che l’informativa sulla privacy contiene un interruttore di rinuncia che funziona come un consenso [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). L’analisi afferma che il problema è stato segnalato a Google a maggio 2026 e che l’estensione è rimasta in evidenza sul Chrome Web Store, con un badge di editore verificato e una valutazione di 4,8 stelle da più di 81.600 recensioni [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Aggiunge che anche la disinstallazione provoca una fuga di dati: gli ultimi cinque domini visitati vengono codificati in base64 in un parametro dell’URL di disinstallazione inviato a poperblocker.com [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). > FireAI, il firewall on-device per macOS sviluppato da HisnLabs, elenca le destinazioni contattate da ogni app, compreso un browser, e permette a una regola di bloccare un dominio per una sola app. È disponibile una prova di 17 giorni. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Implicazioni per chi usa un Mac La maggior parte di chi usa un Mac e adopera assistenti IA in un browser vi scrive materiale personale o di lavoro. L’analisi indica che, per gli utenti che hanno accettato la richiesta di condivisione dei dati, quel materiale era alla portata dei programmi di raccolta dell’estensione [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Le fonti non indicano quanti utenti dell’estensione usino Safari o un Mac. La progettazione limita inoltre ciò che una revisione una tantum può accertare. Poiché i programmi di raccolta vengono scaricati, il comportamento osservato in un dato giorno può differire da quello visto in precedenza da un revisore dello store o da un utente [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). ## Raccomandazioni 1. Aprire l’elenco delle estensioni di ogni browser in uso (Chrome, Edge, Safari) e controllare se Poper Blocker è installato. 2. Rimuovere le estensioni non necessarie e tenere solo quelle di cui si conoscono l’editore e i permessi. 3. Rifiutare le richieste di condivisione dei dati che descrivono la condivisione come necessaria per una funzione di blocco. 4. Considerare tutto ciò che è stato digitato in una chat con un’IA mentre l’estensione era attiva come possibilmente visto dal suo operatore, e cambiare ogni password o chiave incollata in una chat. 5. Esaminare le destinazioni contattate dal browser e cercare nomi che l’utente non riconosce. ## Rilevanza per FireAI FireAI è un firewall per un singolo Mac. Identifica un’app dalla sua firma del codice e applica le [regole per app](https://hisnlabs.com/it/docs/per-app-rules) a ogni connessione che l’app apre; la pagina [Attività](https://hisnlabs.com/it/docs/activity-and-connection-history) elenca le app andate online, dalla più recente. Un browser compare in quell’elenco come un’unica app, quindi una regola può [bloccare un dominio per il browser](https://hisnlabs.com/it/docs/block-an-app-or-a-company), ad esempio un dominio che l’utente ha trovato in un’analisi di un’estensione. FireAI non vede all’interno di un browser, quindi non può stabilire quale estensione abbia effettuato una connessione, e non elenca, analizza né rimuove le estensioni. Non legge il contenuto di una connessione cifrata né di una chat e non sa se un trasferimento contenga una conversazione. Una regola che blocca un dominio per un browser si applica a tutto ciò che il browser vi invia e non annulla ciò che un’estensione ha raccolto prima che la regola esistesse. > Un’estensione raggiunge il suo operatore attraverso il browser. FireAI chiede conferma prima che un’app contatti una destinazione per cui non ha una regola e conserva l’elenco di ciò che ogni app ha raggiunto. Provalo gratis per 17 giorni. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Limiti Le affermazioni sulla raccolta provengono da un’unica analisi di ricerca, sintetizzata da SecurityWeek; questa notizia non ha riprodotto l’analisi né installato l’estensione [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Le fonti, nella versione consultata, non contengono alcuna risposta del fornitore dell’estensione e non dicono se la versione per Safari si comporti come quella per Chrome. Non indicano nemmeno lo stato attuale dell’estensione in ciascuno store. Prova [FireAI, di HisnLabs](https://hisnlabs.com/it/download) gratis per 17 giorni. ## Sources - [AmIBeingPwned, Bay Area Labs: Poper Blocker, the adblocker that spies on you](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) - [SecurityWeek, 2 October 2026: In Other News (adblocker spies on AI chats)](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/)