Исследователи Bay Area Labs сообщают, что Poper Blocker — расширение браузера для блокировки всплывающих окон с более чем 2 миллионами пользователей — собирает полную историю просмотров и переписку с ChatGPT, Claude, Gemini и режимом ИИ Google после того, как пользователи принимают запрос на передачу данных [2]. Анализ был опубликован на сайте AmIBeingPwned, а 2 октября 2026 года кратко изложен SecurityWeek [1] [2]. Сообщение важно для пользователей Mac, поскольку в анализе Safari указан среди поддерживаемых расширением браузеров.
Предыстория
Расширения браузера работают внутри браузера и могут читать открываемые пользователем страницы. ИИ-чат во вкладке браузера — это веб-страница, поэтому расширение с широким доступом к страницам в принципе может её прочитать. В анализе Poper Blocker описан как расширение для Chrome, Edge и Safari, заявляющее о блокировке всплывающих окон [1].
Результаты
SecurityWeek цитирует исследование, согласно которому логика сбора загружается с сервера поставщика и выполняется собственным интерпретатором внутри расширения, так что оператор может менять, что собирается и куда отправляется, не выпуская обновления [2]. В анализе говорится, что программы поступают с api.pbapi.xyz, написаны на собственном языке сценариев и приходят в обфусцированном виде, а команды обозначены числами, сопоставляемыми со словарём на стороне сервера [1].
Согласно анализу, расширение отправляет полные URL просмотренных страниц с источниками перехода и параметрами запросов, переписку с ИИ-чатами ChatGPT, Claude и Gemini, данные социальных сетей Facebook, Instagram, LinkedIn и X, межустройственный идентификатор и отпечатки браузера [1]. В нём указано, что 23 из 40 изученных программ нацелены на ИИ-платформы [1].
В анализе сообщается, что расширение снимает отпечаток браузера, чтобы распознавать автоматизированные среды проверки, и что программы не загружаются примерно в течение 24 часов после установки, что автор представляет как вероятную попытку обойти песочницу проверки Google [1]. Сообщается также, что постоянное всплывающее окно утверждает, будто для расширенных функций блокировки требуется передача данных, а в политике конфиденциальности есть переключатель отказа, работающий как согласие [1].
В анализе указано, что о проблеме было сообщено в Google в мае 2026 года и что расширение оставалось рекомендованным в Chrome Web Store, со значком проверенного издателя и рейтингом 4,8 звезды по более чем 81 600 отзывов [1]. Добавляется, что удаление расширения всё равно приводит к утечке данных: пять последних посещённых доменов кодируются в base64 в параметр URL удаления, отправляемый на poperblocker.com [1].
Выводы для пользователей Mac
Большинство пользователей Mac, работающих с ИИ-ассистентами в браузере, вводят в них личные или рабочие материалы. Анализ указывает, что для пользователей, принявших запрос на передачу данных, эти материалы оказались в зоне досягаемости программ сбора расширения [1] [2]. Источники не сообщают, сколько пользователей расширения работают в Safari или на Mac.
Эта конструкция ограничивает и то, что способна установить разовая проверка. Поскольку программы сбора загружаются, поведение, наблюдаемое в конкретный день, может отличаться от поведения, которое видел проверяющий магазина или пользователь раньше [1] [2].
Рекомендации
- Откройте список расширений каждого используемого браузера (Chrome, Edge, Safari) и проверьте, не установлен ли Poper Blocker.
- Удалите ненужные расширения и оставьте только те, чьи издатель и разрешения вам понятны.
- Отклоняйте запросы на передачу данных, в которых передача описана как необходимая для функции блокировки.
- Считайте, что всё набранное в ИИ-чате, пока расширение было активно, могло быть увидено его оператором, и смените любой пароль или ключ, вставленный в чат.
- Просмотрите адреса, к которым обращается браузер, и найдите незнакомые вам имена.
Какое отношение это имеет к FireAI
FireAI — межсетевой экран для одного Mac. Он определяет приложение по подписи кода и применяет правила для приложений к каждому открываемому им соединению; страница «Активность» перечисляет приложения, выходившие в сеть, начиная с новых. Браузер отображается в этом списке как одно приложение, поэтому правило может заблокировать один домен для браузера, например домен, который пользователь нашёл в анализе расширения.
FireAI не видит происходящего внутри браузера, поэтому не может определить, какое расширение установило соединение, и не перечисляет, не сканирует и не удаляет расширения. Он не читает содержимое зашифрованного соединения или чата и не знает, содержит ли передача переписку. Правило, блокирующее домен для браузера, действует на всё, что браузер туда отправляет, и не отменяет того, что расширение собрало до появления правила.
Ограничения
Утверждения о сборе данных взяты из одного исследовательского анализа, кратко изложенного SecurityWeek; в этом материале анализ не воспроизводился и расширение не устанавливалось [1] [2]. В источниках в том виде, в каком они получены, нет ответа поставщика расширения, и в них не сказано, ведёт ли себя версия для Safari так же, как версия для Chrome. Не указан и текущий статус расширения в каждом магазине.
Попробуйте FireAI от HisnLabs бесплатно 17 дней.