# Расширение Poper Blocker собирает историю просмотров и переписку с ИИ-чатами, сообщают исследователи

> Bay Area Labs сообщает, что расширение Poper Blocker с более чем 2 миллионами пользователей отправляет оператору историю просмотров и переписку с ChatGPT, Claude и Gemini.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-03
Canonical: https://hisnlabs.com/ru/news/poper-blocker-extension-collects-ai-chat-conversations

Исследователи Bay Area Labs сообщают, что Poper Blocker — расширение браузера для блокировки всплывающих окон с более чем 2 миллионами пользователей — собирает полную историю просмотров и переписку с ChatGPT, Claude, Gemini и режимом ИИ Google после того, как пользователи принимают запрос на передачу данных [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Анализ был опубликован на сайте AmIBeingPwned, а 2 октября 2026 года кратко изложен SecurityWeek [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Сообщение важно для пользователей Mac, поскольку в анализе Safari указан среди поддерживаемых расширением браузеров.

## Предыстория

Расширения браузера работают внутри браузера и могут читать открываемые пользователем страницы. ИИ-чат во вкладке браузера — это веб-страница, поэтому расширение с широким доступом к страницам в принципе может её прочитать. В анализе Poper Blocker описан как расширение для Chrome, Edge и Safari, заявляющее о блокировке всплывающих окон [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

## Результаты

SecurityWeek цитирует исследование, согласно которому логика сбора загружается с сервера поставщика и выполняется собственным интерпретатором внутри расширения, так что оператор может менять, что собирается и куда отправляется, не выпуская обновления [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). В анализе говорится, что программы поступают с api.pbapi.xyz, написаны на собственном языке сценариев и приходят в обфусцированном виде, а команды обозначены числами, сопоставляемыми со словарём на стороне сервера [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

Согласно анализу, расширение отправляет полные URL просмотренных страниц с источниками перехода и параметрами запросов, переписку с ИИ-чатами ChatGPT, Claude и Gemini, данные социальных сетей Facebook, Instagram, LinkedIn и X, межустройственный идентификатор и отпечатки браузера [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). В нём указано, что 23 из 40 изученных программ нацелены на ИИ-платформы [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

В анализе сообщается, что расширение снимает отпечаток браузера, чтобы распознавать автоматизированные среды проверки, и что программы не загружаются примерно в течение 24 часов после установки, что автор представляет как вероятную попытку обойти песочницу проверки Google [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Сообщается также, что постоянное всплывающее окно утверждает, будто для расширенных функций блокировки требуется передача данных, а в политике конфиденциальности есть переключатель отказа, работающий как согласие [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

В анализе указано, что о проблеме было сообщено в Google в мае 2026 года и что расширение оставалось рекомендованным в Chrome Web Store, со значком проверенного издателя и рейтингом 4,8 звезды по более чем 81 600 отзывов [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Добавляется, что удаление расширения всё равно приводит к утечке данных: пять последних посещённых доменов кодируются в base64 в параметр URL удаления, отправляемый на poperblocker.com [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

> FireAI, сетевой межсетевой экран для macOS от HisnLabs, перечисляет адреса, к которым обращается каждое приложение, включая браузер, и позволяет правилом заблокировать домен для одного приложения. Доступен пробный период 17 дней. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Выводы для пользователей Mac

Большинство пользователей Mac, работающих с ИИ-ассистентами в браузере, вводят в них личные или рабочие материалы. Анализ указывает, что для пользователей, принявших запрос на передачу данных, эти материалы оказались в зоне досягаемости программ сбора расширения [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Источники не сообщают, сколько пользователей расширения работают в Safari или на Mac.

Эта конструкция ограничивает и то, что способна установить разовая проверка. Поскольку программы сбора загружаются, поведение, наблюдаемое в конкретный день, может отличаться от поведения, которое видел проверяющий магазина или пользователь раньше [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/).

## Рекомендации

1. Откройте список расширений каждого используемого браузера (Chrome, Edge, Safari) и проверьте, не установлен ли Poper Blocker.
2. Удалите ненужные расширения и оставьте только те, чьи издатель и разрешения вам понятны.
3. Отклоняйте запросы на передачу данных, в которых передача описана как необходимая для функции блокировки.
4. Считайте, что всё набранное в ИИ-чате, пока расширение было активно, могло быть увидено его оператором, и смените любой пароль или ключ, вставленный в чат.
5. Просмотрите адреса, к которым обращается браузер, и найдите незнакомые вам имена.

## Какое отношение это имеет к FireAI

FireAI — межсетевой экран для одного Mac. Он определяет приложение по подписи кода и применяет [правила для приложений](https://hisnlabs.com/ru/docs/per-app-rules) к каждому открываемому им соединению; страница [«Активность»](https://hisnlabs.com/ru/docs/activity-and-connection-history) перечисляет приложения, выходившие в сеть, начиная с новых. Браузер отображается в этом списке как одно приложение, поэтому правило может [заблокировать один домен для браузера](https://hisnlabs.com/ru/docs/block-an-app-or-a-company), например домен, который пользователь нашёл в анализе расширения.

FireAI не видит происходящего внутри браузера, поэтому не может определить, какое расширение установило соединение, и не перечисляет, не сканирует и не удаляет расширения. Он не читает содержимое зашифрованного соединения или чата и не знает, содержит ли передача переписку. Правило, блокирующее домен для браузера, действует на всё, что браузер туда отправляет, и не отменяет того, что расширение собрало до появления правила.

> Расширение связывается со своим оператором через браузер. FireAI спрашивает, прежде чем приложение обратится к адресу, для которого нет правила, и сохраняет перечень того, к чему обращалось каждое приложение. Попробуйте бесплатно 17 дней. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Ограничения

Утверждения о сборе данных взяты из одного исследовательского анализа, кратко изложенного SecurityWeek; в этом материале анализ не воспроизводился и расширение не устанавливалось [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). В источниках в том виде, в каком они получены, нет ответа поставщика расширения, и в них не сказано, ведёт ли себя версия для Safari так же, как версия для Chrome. Не указан и текущий статус расширения в каждом магазине.

Попробуйте [FireAI от HisnLabs](https://hisnlabs.com/ru/download) бесплатно 17 дней.

## Sources

- [AmIBeingPwned, Bay Area Labs: Poper Blocker, the adblocker that spies on you](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you)
- [SecurityWeek, 2 October 2026: In Other News (adblocker spies on AI chats)](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/)
