# Расширение Poper Blocker собирает историю просмотров и переписку с ИИ-чатами, сообщают исследователи > Bay Area Labs сообщает, что расширение Poper Blocker с более чем 2 миллионами пользователей отправляет оператору историю просмотров и переписку с ChatGPT, Claude и Gemini. FireAI Security & Research Team (HisnLabs) · Published 2026-10-03 Canonical: https://hisnlabs.com/ru/news/poper-blocker-extension-collects-ai-chat-conversations Исследователи Bay Area Labs сообщают, что Poper Blocker — расширение браузера для блокировки всплывающих окон с более чем 2 миллионами пользователей — собирает полную историю просмотров и переписку с ChatGPT, Claude, Gemini и режимом ИИ Google после того, как пользователи принимают запрос на передачу данных [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Анализ был опубликован на сайте AmIBeingPwned, а 2 октября 2026 года кратко изложен SecurityWeek [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Сообщение важно для пользователей Mac, поскольку в анализе Safari указан среди поддерживаемых расширением браузеров. ## Предыстория Расширения браузера работают внутри браузера и могут читать открываемые пользователем страницы. ИИ-чат во вкладке браузера — это веб-страница, поэтому расширение с широким доступом к страницам в принципе может её прочитать. В анализе Poper Blocker описан как расширение для Chrome, Edge и Safari, заявляющее о блокировке всплывающих окон [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). ## Результаты SecurityWeek цитирует исследование, согласно которому логика сбора загружается с сервера поставщика и выполняется собственным интерпретатором внутри расширения, так что оператор может менять, что собирается и куда отправляется, не выпуская обновления [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). В анализе говорится, что программы поступают с api.pbapi.xyz, написаны на собственном языке сценариев и приходят в обфусцированном виде, а команды обозначены числами, сопоставляемыми со словарём на стороне сервера [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Согласно анализу, расширение отправляет полные URL просмотренных страниц с источниками перехода и параметрами запросов, переписку с ИИ-чатами ChatGPT, Claude и Gemini, данные социальных сетей Facebook, Instagram, LinkedIn и X, межустройственный идентификатор и отпечатки браузера [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). В нём указано, что 23 из 40 изученных программ нацелены на ИИ-платформы [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). В анализе сообщается, что расширение снимает отпечаток браузера, чтобы распознавать автоматизированные среды проверки, и что программы не загружаются примерно в течение 24 часов после установки, что автор представляет как вероятную попытку обойти песочницу проверки Google [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Сообщается также, что постоянное всплывающее окно утверждает, будто для расширенных функций блокировки требуется передача данных, а в политике конфиденциальности есть переключатель отказа, работающий как согласие [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). В анализе указано, что о проблеме было сообщено в Google в мае 2026 года и что расширение оставалось рекомендованным в Chrome Web Store, со значком проверенного издателя и рейтингом 4,8 звезды по более чем 81 600 отзывов [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Добавляется, что удаление расширения всё равно приводит к утечке данных: пять последних посещённых доменов кодируются в base64 в параметр URL удаления, отправляемый на poperblocker.com [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). > FireAI, сетевой межсетевой экран для macOS от HisnLabs, перечисляет адреса, к которым обращается каждое приложение, включая браузер, и позволяет правилом заблокировать домен для одного приложения. Доступен пробный период 17 дней. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Выводы для пользователей Mac Большинство пользователей Mac, работающих с ИИ-ассистентами в браузере, вводят в них личные или рабочие материалы. Анализ указывает, что для пользователей, принявших запрос на передачу данных, эти материалы оказались в зоне досягаемости программ сбора расширения [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Источники не сообщают, сколько пользователей расширения работают в Safari или на Mac. Эта конструкция ограничивает и то, что способна установить разовая проверка. Поскольку программы сбора загружаются, поведение, наблюдаемое в конкретный день, может отличаться от поведения, которое видел проверяющий магазина или пользователь раньше [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). ## Рекомендации 1. Откройте список расширений каждого используемого браузера (Chrome, Edge, Safari) и проверьте, не установлен ли Poper Blocker. 2. Удалите ненужные расширения и оставьте только те, чьи издатель и разрешения вам понятны. 3. Отклоняйте запросы на передачу данных, в которых передача описана как необходимая для функции блокировки. 4. Считайте, что всё набранное в ИИ-чате, пока расширение было активно, могло быть увидено его оператором, и смените любой пароль или ключ, вставленный в чат. 5. Просмотрите адреса, к которым обращается браузер, и найдите незнакомые вам имена. ## Какое отношение это имеет к FireAI FireAI — межсетевой экран для одного Mac. Он определяет приложение по подписи кода и применяет [правила для приложений](https://hisnlabs.com/ru/docs/per-app-rules) к каждому открываемому им соединению; страница [«Активность»](https://hisnlabs.com/ru/docs/activity-and-connection-history) перечисляет приложения, выходившие в сеть, начиная с новых. Браузер отображается в этом списке как одно приложение, поэтому правило может [заблокировать один домен для браузера](https://hisnlabs.com/ru/docs/block-an-app-or-a-company), например домен, который пользователь нашёл в анализе расширения. FireAI не видит происходящего внутри браузера, поэтому не может определить, какое расширение установило соединение, и не перечисляет, не сканирует и не удаляет расширения. Он не читает содержимое зашифрованного соединения или чата и не знает, содержит ли передача переписку. Правило, блокирующее домен для браузера, действует на всё, что браузер туда отправляет, и не отменяет того, что расширение собрало до появления правила. > Расширение связывается со своим оператором через браузер. FireAI спрашивает, прежде чем приложение обратится к адресу, для которого нет правила, и сохраняет перечень того, к чему обращалось каждое приложение. Попробуйте бесплатно 17 дней. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Ограничения Утверждения о сборе данных взяты из одного исследовательского анализа, кратко изложенного SecurityWeek; в этом материале анализ не воспроизводился и расширение не устанавливалось [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). В источниках в том виде, в каком они получены, нет ответа поставщика расширения, и в них не сказано, ведёт ли себя версия для Safari так же, как версия для Chrome. Не указан и текущий статус расширения в каждом магазине. Попробуйте [FireAI от HisnLabs](https://hisnlabs.com/ru/download) бесплатно 17 дней. ## Sources - [AmIBeingPwned, Bay Area Labs: Poper Blocker, the adblocker that spies on you](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) - [SecurityWeek, 2 October 2026: In Other News (adblocker spies on AI chats)](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/)