Sikkerhet og AI-nyheter

Personvern i nettleserutvidelser · Av FireAI Security & Research Team · Publisert

Utvidelsen Poper Blocker samler inn nettleserhistorikk og KI-samtaler, melder forskere

Bay Area Labs melder at utvidelsen Poper Blocker, med over 2 millioner brukere, sender nettleserhistorikk og samtaler fra ChatGPT, Claude og Gemini til operatøren.

A chat bubble with a warning sign and the FireAI suggestion-block mascot, illustrating researchers’ report that the Poper Blocker extension collects browsing history and AI chat conversations.

Forskere ved Bay Area Labs melder at Poper Blocker, en nettleserutvidelse som blokkerer popup-vinduer og har over 2 millioner brukere, samler inn hele nettleserhistorikken og samtaler fra ChatGPT, Claude, Gemini og Googles AI Mode så snart brukerne godtar en forespørsel om datadeling [2]. Analysen ble publisert på nettstedet AmIBeingPwned og oppsummert av SecurityWeek 2. oktober 2026 [1] [2]. Rapporten er relevant for Mac-brukere fordi analysen oppgir Safari blant nettleserne utvidelsen støtter.

Bakgrunn

Nettleserutvidelser kjører inne i nettleseren og kan lese sidene en bruker åpner. En KI-chat i en nettleserfane er en nettside, så en utvidelse med bred tilgang til sider kan i prinsippet lese den. Analysen beskriver Poper Blocker som en utvidelse for Chrome, Edge og Safari som utgir seg for å blokkere popup-vinduer [1].

Funn

SecurityWeek siterer forskningen på at innsamlingslogikken lastes ned fra leverandørens server og kjøres av en egen tolk inne i utvidelsen, slik at operatøren kan endre hva som samles inn, og hvor det sendes, uten å sende ut en oppdatering [2]. Analysen oppgir at programmene kommer fra api.pbapi.xyz, er skrevet i et eget skriptspråk og kommer tilslørt, med kommandoer som er referert til med tall koblet til en ordbok på serveren [1].

Ifølge analysen sender utvidelsen fullstendige nettadresser med referrer og spørringsparametere, KI-samtaler fra ChatGPT, Claude og Gemini, data fra sosiale medier som Facebook, Instagram, LinkedIn og X, en identifikator på tvers av enheter og nettleserfingeravtrykk [1]. Den oppgir at 23 av de 40 programmene den undersøkte, retter seg mot KI-plattformer [1].

Analysen melder at utvidelsen tar nettleserens fingeravtrykk for å gjenkjenne automatiserte gjennomgangsmiljøer, og at programmene ikke lastes de første omtrent 24 timene etter installasjonen, noe den framstiller som et sannsynlig forsøk på å unngå Googles gjennomgangssandkasse [1]. Den melder også at et vedvarende popup-vindu oppgir at datadeling kreves for avanserte blokkeringsfunksjoner, og at personvernerklæringen inneholder en bryter for å reservere seg som i praksis fungerer som et samtykke [1].

Analysen oppgir at saken ble meldt til Google i mai 2026 og at utvidelsen fortsatt var fremhevet i Chrome Web Store, med et merke for verifisert utgiver og en vurdering på 4,8 stjerner fra mer enn 81 600 anmeldelser [1]. Den legger til at avinstallering fortsatt lekker data: de fem sist besøkte domenene kodes med base64 inn i en URL-parameter for avinstallering som sendes til poperblocker.com [1].

Hva dette betyr for Mac-brukere

De fleste Mac-brukere som bruker KI-assistenter i en nettleser, skriver personlig stoff eller arbeidsstoff inn i dem. Analysen tyder på at dette stoffet, for brukere som godtok forespørselen om datadeling, lå innenfor rekkevidden til utvidelsens innsamlingsprogrammer [1] [2]. Kildene oppgir ikke hvor mange av utvidelsens brukere som bruker Safari eller en Mac.

Utformingen begrenser også hva en engangsgjennomgang kan fastslå. Fordi innsamlingsprogrammene lastes ned, kan atferden som sees en gitt dag, avvike fra atferden en gjennomgåer i butikken eller en bruker så tidligere [1] [2].

Anbefalinger

  1. Åpne utvidelseslisten i hver nettleser som brukes (Chrome, Edge, Safari) og sjekk om Poper Blocker er installert.
  2. Fjern utvidelser som ikke trengs, og hold deg til de der utgiveren og tillatelsene er forstått.
  3. Avslå forespørsler om datadeling som beskriver delingen som nødvendig for en blokkeringsfunksjon.
  4. Behandle alt som ble skrevet inn i en KI-chat mens utvidelsen var aktiv, som noe operatøren muligens har sett, og bytt ethvert passord eller enhver nøkkel som ble limt inn i en chat.
  5. Se gjennom målene nettleseren kontakter, og se etter navn brukeren ikke kjenner igjen.

Relevans for FireAI

FireAI er en brannmur for én Mac. Den identifiserer en app ut fra kodesignaturen og bruker regler per app på hver tilkobling appen åpner; siden Aktivitet lister appene som gikk på nett, de nyeste først. En nettleser vises i den listen som én app, så en regel kan blokkere ett domene for nettleseren, for eksempel et domene brukeren har funnet i en analyse av en utvidelse.

FireAI ser ikke inn i en nettleser, så den kan ikke si hvilken utvidelse som gjorde en tilkobling, og den lister, skanner eller fjerner ikke utvidelser. Den leser ikke innholdet i en kryptert tilkobling eller i en chat, og vet ikke om en overføring inneholder en samtale. En regel som blokkerer et domene for en nettleser, gjelder alt nettleseren sender dit, og den angrer ikke det en utvidelse samlet inn før regelen fantes.

Begrensninger

Påstandene om innsamling kommer fra én forskningsanalyse, oppsummert av SecurityWeek; denne saken gjentok ikke analysen og installerte ikke utvidelsen [1] [2]. Kildene, slik de ble hentet, inneholder ikke noe svar fra utvidelsens leverandør, og de sier ikke om Safari-versjonen oppfører seg som Chrome-versjonen. De oppgir heller ikke utvidelsens nåværende status i hver butikk.

Prøv FireAI, av HisnLabs gratis i 17 dager.

Kilder

  1. AmIBeingPwned, Bay Area Labs: Poper Blocker, the adblocker that spies on you
  2. SecurityWeek, 2 October 2026: In Other News (adblocker spies on AI chats)