# Araştırmacılar: Poper Blocker eklentisi gezinme geçmişini ve yapay zekâ sohbet konuşmalarını topluyor > Bay Area Labs, 2 milyondan fazla kullanıcısı olan Poper Blocker eklentisinin gezinme geçmişini ve ChatGPT, Claude ve Gemini konuşmalarını işleticisine gönderdiğini bildiriyor. FireAI Security & Research Team (HisnLabs) · Published 2026-10-03 Canonical: https://hisnlabs.com/tr/news/poper-blocker-extension-collects-ai-chat-conversations Bay Area Labs araştırmacıları, 2 milyondan fazla kullanıcısı olan bir açılır pencere engelleme tarayıcı eklentisi Poper Blocker'ın, kullanıcılar bir veri paylaşımı istemini kabul ettikten sonra tüm gezinme geçmişini ve ChatGPT, Claude, Gemini ve Google'ın Yapay Zekâ Modu'ndan konuşmaları topladığını bildiriyor [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Analiz AmIBeingPwned sitesinde yayımlandı ve SecurityWeek tarafından 2 Ekim 2026'da özetlendi [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Rapor, analizin Safari'yi eklentinin desteklediği tarayıcılar arasında listelemesi nedeniyle Mac kullanıcıları için önemlidir. ## Arka plan Tarayıcı eklentileri tarayıcının içinde çalışır ve kullanıcının açtığı sayfaları okuyabilir. Bir tarayıcı sekmesindeki yapay zekâ sohbeti bir web sayfasıdır; dolayısıyla geniş sayfa erişimi olan bir eklenti ilke olarak onu okuyabilir. Analiz, Poper Blocker'ı açılır pencereleri engellediğini iddia eden Chrome, Edge ve Safari için bir eklenti olarak anlatıyor [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). ## Bulgular SecurityWeek, araştırmaya atıfla toplama mantığının satıcının sunucusundan indirildiğini ve eklenti içindeki özel bir yorumlayıcı tarafından çalıştırıldığını; böylece işleticinin neyin toplandığını ve nereye gönderildiğini bir güncelleme yayımlamadan değiştirebildiğini aktarıyor [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Analiz, programların api.pbapi.xyz adresinden geldiğini, özel bir betik dilinde yazıldığını ve komutların sunucu tarafındaki bir sözlüğe eşlenen numaralarla anıldığı, karartılmış biçimde ulaştığını belirtiyor [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Analize göre eklenti, yönlendiren ve sorgu parametreleriyle birlikte tam gezinme URL'lerini, ChatGPT, Claude ve Gemini'den yapay zekâ sohbet konuşmalarını, Facebook, Instagram, LinkedIn ve X'ten sosyal medya verilerini, cihazlar arası bir tanımlayıcıyı ve tarayıcı parmak izlerini gönderiyor [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). İncelediği 40 programdan 23'ünün yapay zekâ platformlarını hedef aldığını belirtiyor [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Analiz, eklentinin otomatik inceleme ortamlarını tanımak için tarayıcının parmak izini aldığını ve programların kurulumdan sonra yaklaşık 24 saat yüklenmediğini bildiriyor; bunu Google'ın inceleme kum havuzundan kaçınma girişimi olarak sunuyor [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Ayrıca kalıcı bir açılır pencerenin veri paylaşımının gelişmiş engelleme özellikleri için gerekli olduğunu belirttiğini ve gizlilik politikasının, kabul olarak işleyen bir vazgeçme anahtarı içerdiğini bildiriyor [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Analiz, sorunun Mayıs 2026'da Google'a bildirildiğini ve eklentinin Chrome Web Mağazası'nda doğrulanmış yayıncı rozeti ve 81.600'den fazla değerlendirmeden 4,8 yıldız puanıyla öne çıkarılmaya devam ettiğini belirtiyor [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Kaldırmanın da veri sızdırdığını ekliyor: son ziyaret edilen beş alan adı base64 ile kodlanıp poperblocker.com'a gönderilen bir kaldırma URL parametresine konuluyor [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). > HisnLabs'in geliştirdiği, macOS için cihaz üzerinde çalışan güvenlik duvarı FireAI, bir tarayıcı dahil her uygulamanın iletişim kurduğu hedefleri listeler ve bir kuralın bir uygulama için alan adını engellemesine olanak verir. 17 günlük deneme sürümü sunulmaktadır. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Mac kullanıcıları için sonuçlar Tarayıcıda yapay zekâ asistanı kullanan çoğu Mac kullanıcısı bunlara kişisel ya da iş materyali yazar. Analiz, veri paylaşımı istemini kabul eden kullanıcılar için bu materyalin eklentinin toplama programlarının erişimi içinde olduğunu gösteriyor [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Kaynaklar, eklentinin kullanıcılarından kaçının Safari'de ya da bir Mac'te olduğunu belirtmiyor. Tasarım ayrıca tek seferlik bir incelemenin neyi ortaya koyabileceğini de sınırlar. Toplama programları indirildiği için belirli bir günde görülen davranış, bir mağaza inceleyicisinin ya da bir kullanıcının daha önce gördüğü davranıştan farklı olabilir [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). ## Öneriler 1. Kullandığınız her tarayıcının (Chrome, Edge, Safari) eklenti listesini açın ve Poper Blocker'ın kurulu olup olmadığına bakın. 2. İhtiyaç duyulmayan eklentileri kaldırın ve yayıncısı ile izinleri anlaşılan eklentilerle yetinin. 3. Paylaşımı bir engelleme özelliği için gerekli olarak tanımlayan veri paylaşımı istemlerini reddedin. 4. Eklenti etkinken bir yapay zekâ sohbetine yazılan her şeyi işleticisi tarafından görülmüş olabilecek şekilde değerlendirin ve bir sohbete yapıştırılmış her parolayı ya da anahtarı değiştirin. 5. Tarayıcının iletişim kurduğu hedefleri gözden geçirin ve kullanıcının tanımadığı adları arayın. ## FireAI açısından önemi FireAI, tek bir Mac için bir güvenlik duvarıdır. Bir uygulamayı kod imzasıyla tanımlar ve o uygulamanın açtığı her bağlantıya [uygulama başına kurallar](https://hisnlabs.com/tr/docs/per-app-rules) uygular; [Etkinlik](https://hisnlabs.com/tr/docs/activity-and-connection-history) sayfası, çevrim içi olan uygulamaları en yeniden başlayarak listeler. Tarayıcı bu listede tek bir uygulama olarak görünür; böylece bir kural, örneğin kullanıcının bir eklenti analizinde bulduğu bir alan adı için [tarayıcıda tek bir alan adını engelleyebilir](https://hisnlabs.com/tr/docs/block-an-app-or-a-company). FireAI bir tarayıcının içini görmez; dolayısıyla bir bağlantıyı hangi eklentinin kurduğunu söyleyemez ve eklentileri listelemez, taramaz ya da kaldırmaz. Şifreli bir bağlantının ya da bir sohbetin içeriğini okumaz ve bir aktarımın bir konuşma içerip içermediğini bilmez. Bir tarayıcı için bir alan adını engelleyen kural, tarayıcının oraya gönderdiği her şey için geçerlidir ve bir eklentinin kural var olmadan önce topladığını geri almaz. > Bir eklenti işleticisine tarayıcı üzerinden ulaşır. FireAI, bir uygulama kuralı olmayan bir hedefle iletişim kurmadan önce sorar ve her uygulamanın nelere ulaştığının listesini tutar. 17 gün ücretsiz deneyin. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Sınırlamalar Toplamaya ilişkin iddialar, SecurityWeek tarafından özetlenen tek bir araştırma analizinden geliyor; bu haber analizi yeniden üretmedi ya da eklentiyi kurmadı [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Kaynaklar, alındığı biçimiyle eklentinin satıcısından bir yanıt içermiyor ve Safari sürümünün Chrome sürümü gibi davranıp davranmadığını söylemiyor. Ayrıca eklentinin her mağazadaki güncel durumunu da belirtmiyor. [HisnLabs'in FireAI'sini](https://hisnlabs.com/tr/download) 17 gün ücretsiz deneyin. ## Sources - [AmIBeingPwned, Bay Area Labs: Poper Blocker, the adblocker that spies on you](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) - [SecurityWeek, 2 October 2026: In Other News (adblocker spies on AI chats)](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/)