Forskare vid Bay Area Labs rapporterar att Poper Blocker, ett webbläsartillägg som blockerar popup-fönster och har över 2 miljoner användare, samlar in hela surfhistoriken och konversationer från ChatGPT, Claude, Gemini och Googles AI Mode när användare godkänt en fråga om datadelning [2]. Analysen publicerades på webbplatsen AmIBeingPwned och sammanfattades av SecurityWeek den 2 oktober 2026 [1] [2]. Rapporten är relevant för Mac-användare eftersom analysen listar Safari bland de webbläsare som tillägget stöder.
Bakgrund
Webbläsartillägg körs i webbläsaren och kan läsa de sidor en användare öppnar. En AI-chatt i en webbläsarflik är en webbsida, så ett tillägg med bred sidåtkomst kan i princip läsa den. Analysen beskriver Poper Blocker som ett tillägg för Chrome, Edge och Safari som uppger sig blockera popup-fönster [1].
Resultat
SecurityWeek citerar forskningen som uppger att insamlingslogiken laddas ned från tillverkarens server och körs av en egen tolk inne i tillägget, så att den driftansvarige kan ändra vad som samlas in, och vart det skickas, utan att skicka ut en uppdatering [2]. Analysen uppger att programmen kommer från api.pbapi.xyz, är skrivna i ett eget skriptspråk och kommer obfuskerade, med kommandon som refereras med nummer som mappas mot en ordlista på serversidan [1].
Enligt analysen skickar tillägget fullständiga surf-URL:er med referenter och frågeparametrar, AI-chattkonversationer från ChatGPT, Claude och Gemini, data från sociala medier på Facebook, Instagram, LinkedIn och X, en identifierare över flera enheter och webbläsarfingeravtryck [1]. Den uppger att 23 av de 40 program den undersökte riktar sig mot AI-plattformar [1].
Analysen rapporterar att tillägget tar fingeravtryck av webbläsaren för att känna igen automatiserade granskningsmiljöer, och att programmen inte laddas under cirka 24 timmar efter installationen, vilket den framställer som ett sannolikt försök att undvika Googles granskningssandlåda [1]. Den rapporterar också att ett ihållande popup-fönster anger att datadelning krävs för avancerade blockeringsfunktioner, och att integritetspolicyn innehåller en avanmälningsknapp som fungerar som en anmälan [1].
Analysen uppger att problemet rapporterades till Google i maj 2026 och att tillägget fortsatte att vara utvalt i Chrome Web Store, med en verifierad utgivarmärkning och betyget 4,8 stjärnor från fler än 81 600 omdömen [1]. Den tillägger att avinstallation fortfarande läcker data: de fem senast besökta domänerna base64-kodas in i en URL-parameter för avinstallation som skickas till poperblocker.com [1].
Följder för Mac-användare
De flesta Mac-användare som använder AI-assistenter i en webbläsare skriver in personligt eller arbetsrelaterat material i dem. Analysen tyder på att det materialet, för användare som godkänt frågan om datadelning, låg inom räckhåll för tilläggets insamlingsprogram [1] [2]. Källorna anger inte hur många av tilläggets användare som använder Safari eller en Mac.
Utformningen begränsar också vad en engångsgranskning kan fastställa. Eftersom insamlingsprogrammen laddas ned kan beteendet en viss dag skilja sig från det som en granskare i en butik eller en användare såg tidigare [1] [2].
Rekommendationer
- Öppna tilläggslistan i varje webbläsare som används (Chrome, Edge, Safari) och kontrollera om Poper Blocker är installerat.
- Ta bort tillägg som inte behövs, och håll dig till sådana vars utgivare och behörigheter du förstår.
- Avböj frågor om datadelning som beskriver delningen som nödvändig för en blockeringsfunktion.
- Betrakta allt som skrivits i en AI-chatt medan tillägget var aktivt som möjligen sett av den driftansvarige, och byt varje lösenord eller nyckel som klistrats in i en chatt.
- Granska vilka destinationer webbläsaren kontaktar och leta efter namn som användaren inte känner igen.
Relevans för FireAI
FireAI är en brandvägg för en enskild Mac. Den identifierar en app via dess kodsignatur och tillämpar regler per app på varje anslutning appen öppnar; sidan Aktivitet listar de appar som gått online, de senaste först. En webbläsare visas i den listan som en app, så en regel kan blockera en domän för webbläsaren, till exempel en domän som användaren hittat i en analys av ett tillägg.
FireAI ser inte in i en webbläsare, så den kan inte avgöra vilket tillägg som gjorde en anslutning, och den listar, söker igenom eller tar inte bort tillägg. Den läser inte innehållet i en krypterad anslutning eller i en chatt, och vet inte om en överföring innehåller en konversation. En regel som blockerar en domän för en webbläsare gäller allt webbläsaren skickar dit, och den ogör inte det som ett tillägg samlat in innan regeln fanns.
Begränsningar
Påståendena om insamling kommer från en enda forskningsanalys, sammanfattad av SecurityWeek; den här artikeln återskapade inte analysen och installerade inte tillägget [1] [2]. Källorna innehåller, så som de hämtades, inget svar från tilläggets tillverkare, och de säger inte om Safari-versionen beter sig som Chrome-versionen. De anger inte heller tilläggets aktuella status i varje butik.
Prova FireAI från HisnLabs gratis i 17 dagar.