Notícias sobre segurança e IA

Privacidade de extensões de navegador · Por FireAI Security & Research Team · Publicado

Extensão Poper Blocker coleta histórico de navegação e conversas com IA, relatam pesquisadores

A Bay Area Labs relata que a extensão Poper Blocker, com mais de 2 milhões de usuários, envia ao seu operador o histórico de navegação e conversas do ChatGPT, do Claude e do Gemini.

A chat bubble with a warning sign and the FireAI suggestion-block mascot, illustrating researchers’ report that the Poper Blocker extension collects browsing history and AI chat conversations.

Pesquisadores da Bay Area Labs relatam que o Poper Blocker, uma extensão de navegador que bloqueia pop-ups, com mais de 2 milhões de usuários, coleta o histórico de navegação completo e conversas do ChatGPT, do Claude, do Gemini e do Modo IA do Google depois que os usuários aceitam um aviso de compartilhamento de dados [2]. A análise foi publicada no site AmIBeingPwned e resumida pelo SecurityWeek em 2 de outubro de 2026 [1] [2]. A reportagem é relevante para usuários de Mac porque a análise lista o Safari entre os navegadores compatíveis com a extensão.

Contexto

Extensões de navegador rodam dentro do navegador e podem ler as páginas que o usuário abre. Uma conversa com IA em uma aba do navegador é uma página da web, de modo que uma extensão com amplo acesso às páginas pode, em princípio, lê-la. A análise descreve o Poper Blocker como uma extensão para Chrome, Edge e Safari que afirma bloquear pop-ups [1].

Constatações

O SecurityWeek cita a pesquisa afirmando que a lógica de coleta é baixada do servidor do fornecedor e executada por um interpretador próprio dentro da extensão, de modo que o operador pode mudar o que é coletado, e para onde é enviado, sem publicar uma atualização [2]. A análise afirma que os programas vêm de api.pbapi.xyz, são escritos em uma linguagem de script própria e chegam ofuscados, com comandos referenciados por números mapeados para um dicionário no servidor [1].

Segundo a análise, a extensão envia URLs de navegação completas com referenciadores e parâmetros de consulta, conversas de IA do ChatGPT, do Claude e do Gemini, dados de redes sociais do Facebook, do Instagram, do LinkedIn e do X, um identificador entre dispositivos e impressões digitais do navegador [1]. Ela afirma que 23 dos 40 programas examinados têm como alvo plataformas de IA [1].

A análise relata que a extensão gera a impressão digital do navegador para reconhecer ambientes automatizados de revisão e que os programas não são carregados por cerca de 24 horas após a instalação, o que ela apresenta como uma provável tentativa de escapar do ambiente de revisão do Google [1]. Também relata que um pop-up persistente afirma que o compartilhamento de dados é necessário para recursos avançados de bloqueio e que a política de privacidade contém uma chave de recusa que funciona como uma adesão [1].

A análise afirma que o problema foi comunicado ao Google em maio de 2026 e que a extensão continuou em destaque na Chrome Web Store, com um selo de editor verificado e nota 4,8 estrelas em mais de 81.600 avaliações [1]. Acrescenta que desinstalar ainda vaza dados: os cinco últimos domínios visitados são codificados em base64 em um parâmetro da URL de desinstalação enviada para poperblocker.com [1].

Implicações para usuários de Mac

A maioria dos usuários de Mac que usam assistentes de IA em um navegador digita neles material pessoal ou de trabalho. A análise indica que, para os usuários que aceitaram o aviso de compartilhamento de dados, esse material estava ao alcance dos programas de coleta da extensão [1] [2]. As fontes não informam quantos usuários da extensão estão no Safari ou em um Mac.

O projeto também limita o que uma revisão pontual consegue estabelecer. Como os programas de coleta são baixados, o comportamento visto em um determinado dia pode diferir do que um revisor da loja ou um usuário viu antes [1] [2].

Recomendações

  1. Abra a lista de extensões de cada navegador em uso (Chrome, Edge, Safari) e verifique se o Poper Blocker está instalado.
  2. Remova extensões que não são necessárias e fique com aquelas cujo editor e permissões são conhecidos.
  3. Recuse avisos de compartilhamento de dados que descrevam o compartilhamento como necessário para um recurso de bloqueio.
  4. Trate tudo o que foi digitado em uma conversa com IA enquanto a extensão estava ativa como possivelmente visto pelo operador e troque qualquer senha ou chave que tenha sido colada em uma conversa.
  5. Revise os destinos que o navegador contata e procure nomes que o usuário não reconhece.

Relevância para o FireAI

O FireAI é um firewall para um único Mac. Ele identifica um app pela assinatura de código e aplica regras por app a cada conexão que esse app abre; a página Atividade lista os apps que ficaram online, os mais recentes primeiro. Um navegador aparece nessa lista como um único app, de modo que uma regra pode bloquear um domínio para o navegador, por exemplo um domínio que o usuário encontrou em uma análise de extensão.

O FireAI não enxerga dentro de um navegador, de modo que não consegue dizer qual extensão fez uma conexão, e não lista, analisa nem remove extensões. Ele não lê o conteúdo de uma conexão criptografada nem de uma conversa e não sabe se uma transferência contém uma conversa. Uma regra que bloqueia um domínio para um navegador vale para tudo o que o navegador envia para lá e não desfaz o que uma extensão coletou antes de a regra existir.

Limitações

As afirmações sobre a coleta vêm de uma única análise de pesquisa, resumida pelo SecurityWeek; este item não reproduziu a análise nem instalou a extensão [1] [2]. As fontes, como foram obtidas, não contêm resposta do fornecedor da extensão e não dizem se a versão para Safari se comporta como a versão para Chrome. Elas também não informam a situação atual da extensão em cada loja.

Experimente o FireAI, da HisnLabs grátis por 17 dias.

Fontes

  1. AmIBeingPwned, Bay Area Labs: Poper Blocker, the adblocker that spies on you
  2. SecurityWeek, 2 October 2026: In Other News (adblocker spies on AI chats)