# Extensão Poper Blocker coleta histórico de navegação e conversas com IA, relatam pesquisadores

> A Bay Area Labs relata que a extensão Poper Blocker, com mais de 2 milhões de usuários, envia ao seu operador o histórico de navegação e conversas do ChatGPT, do Claude e do Gemini.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-03
Canonical: https://hisnlabs.com/pt-br/news/poper-blocker-extension-collects-ai-chat-conversations

Pesquisadores da Bay Area Labs relatam que o Poper Blocker, uma extensão de navegador que bloqueia pop-ups, com mais de 2 milhões de usuários, coleta o histórico de navegação completo e conversas do ChatGPT, do Claude, do Gemini e do Modo IA do Google depois que os usuários aceitam um aviso de compartilhamento de dados [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). A análise foi publicada no site AmIBeingPwned e resumida pelo SecurityWeek em 2 de outubro de 2026 [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). A reportagem é relevante para usuários de Mac porque a análise lista o Safari entre os navegadores compatíveis com a extensão.

## Contexto

Extensões de navegador rodam dentro do navegador e podem ler as páginas que o usuário abre. Uma conversa com IA em uma aba do navegador é uma página da web, de modo que uma extensão com amplo acesso às páginas pode, em princípio, lê-la. A análise descreve o Poper Blocker como uma extensão para Chrome, Edge e Safari que afirma bloquear pop-ups [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

## Constatações

O SecurityWeek cita a pesquisa afirmando que a lógica de coleta é baixada do servidor do fornecedor e executada por um interpretador próprio dentro da extensão, de modo que o operador pode mudar o que é coletado, e para onde é enviado, sem publicar uma atualização [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). A análise afirma que os programas vêm de api.pbapi.xyz, são escritos em uma linguagem de script própria e chegam ofuscados, com comandos referenciados por números mapeados para um dicionário no servidor [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

Segundo a análise, a extensão envia URLs de navegação completas com referenciadores e parâmetros de consulta, conversas de IA do ChatGPT, do Claude e do Gemini, dados de redes sociais do Facebook, do Instagram, do LinkedIn e do X, um identificador entre dispositivos e impressões digitais do navegador [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Ela afirma que 23 dos 40 programas examinados têm como alvo plataformas de IA [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

A análise relata que a extensão gera a impressão digital do navegador para reconhecer ambientes automatizados de revisão e que os programas não são carregados por cerca de 24 horas após a instalação, o que ela apresenta como uma provável tentativa de escapar do ambiente de revisão do Google [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Também relata que um pop-up persistente afirma que o compartilhamento de dados é necessário para recursos avançados de bloqueio e que a política de privacidade contém uma chave de recusa que funciona como uma adesão [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

A análise afirma que o problema foi comunicado ao Google em maio de 2026 e que a extensão continuou em destaque na Chrome Web Store, com um selo de editor verificado e nota 4,8 estrelas em mais de 81.600 avaliações [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Acrescenta que desinstalar ainda vaza dados: os cinco últimos domínios visitados são codificados em base64 em um parâmetro da URL de desinstalação enviada para poperblocker.com [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

> O FireAI, o firewall no dispositivo para macOS desenvolvido pela HisnLabs, lista os destinos que cada app contata, inclusive um navegador, e permite que uma regra bloqueie um domínio para um app. Há um período de teste de 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Implicações para usuários de Mac

A maioria dos usuários de Mac que usam assistentes de IA em um navegador digita neles material pessoal ou de trabalho. A análise indica que, para os usuários que aceitaram o aviso de compartilhamento de dados, esse material estava ao alcance dos programas de coleta da extensão [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). As fontes não informam quantos usuários da extensão estão no Safari ou em um Mac.

O projeto também limita o que uma revisão pontual consegue estabelecer. Como os programas de coleta são baixados, o comportamento visto em um determinado dia pode diferir do que um revisor da loja ou um usuário viu antes [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/).

## Recomendações

1. Abra a lista de extensões de cada navegador em uso (Chrome, Edge, Safari) e verifique se o Poper Blocker está instalado.
2. Remova extensões que não são necessárias e fique com aquelas cujo editor e permissões são conhecidos.
3. Recuse avisos de compartilhamento de dados que descrevam o compartilhamento como necessário para um recurso de bloqueio.
4. Trate tudo o que foi digitado em uma conversa com IA enquanto a extensão estava ativa como possivelmente visto pelo operador e troque qualquer senha ou chave que tenha sido colada em uma conversa.
5. Revise os destinos que o navegador contata e procure nomes que o usuário não reconhece.

## Relevância para o FireAI

O FireAI é um firewall para um único Mac. Ele identifica um app pela assinatura de código e aplica [regras por app](https://hisnlabs.com/pt-br/docs/per-app-rules) a cada conexão que esse app abre; a página [Atividade](https://hisnlabs.com/pt-br/docs/activity-and-connection-history) lista os apps que ficaram online, os mais recentes primeiro. Um navegador aparece nessa lista como um único app, de modo que uma regra pode [bloquear um domínio para o navegador](https://hisnlabs.com/pt-br/docs/block-an-app-or-a-company), por exemplo um domínio que o usuário encontrou em uma análise de extensão.

O FireAI não enxerga dentro de um navegador, de modo que não consegue dizer qual extensão fez uma conexão, e não lista, analisa nem remove extensões. Ele não lê o conteúdo de uma conexão criptografada nem de uma conversa e não sabe se uma transferência contém uma conversa. Uma regra que bloqueia um domínio para um navegador vale para tudo o que o navegador envia para lá e não desfaz o que uma extensão coletou antes de a regra existir.

> Uma extensão chega ao seu operador pelo navegador. O FireAI pergunta antes que um app contate um destino para o qual não há regra e guarda a lista do que cada app alcançou. Experimente grátis por 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Limitações

As afirmações sobre a coleta vêm de uma única análise de pesquisa, resumida pelo SecurityWeek; este item não reproduziu a análise nem instalou a extensão [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). As fontes, como foram obtidas, não contêm resposta do fornecedor da extensão e não dizem se a versão para Safari se comporta como a versão para Chrome. Elas também não informam a situação atual da extensão em cada loja.

Experimente o [FireAI, da HisnLabs](https://hisnlabs.com/pt-br/download) grátis por 17 dias.

## Sources

- [AmIBeingPwned, Bay Area Labs: Poper Blocker, the adblocker that spies on you](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you)
- [SecurityWeek, 2 October 2026: In Other News (adblocker spies on AI chats)](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/)
