Дослідники Bay Area Labs повідомляють, що Poper Blocker, розширення браузера для блокування спливних вікон, яким користуються понад 2 мільйони людей, після того як користувач погоджується на запит про обмін даними, збирає повну історію переглядів і розмови з ChatGPT, Claude, Gemini та AI Mode від Google [2]. Аналіз опубліковано на сайті AmIBeingPwned, а SecurityWeek підсумувало його 2 жовтня 2026 року [1] [2]. Звіт стосується користувачів Mac, бо серед браузерів, які підтримує розширення, аналіз називає Safari.
Передумови
Розширення браузера працюють усередині браузера і можуть читати сторінки, які відкриває користувач. ШІ-чат у вкладці браузера — це вебсторінка, тож розширення з широким доступом до сторінок у принципі може її прочитати. Аналіз описує Poper Blocker як розширення для Chrome, Edge і Safari, яке заявляє, що блокує спливні вікна [1].
Результати
SecurityWeek цитує дослідження, згідно з яким логіка збирання завантажується із сервера постачальника і виконується власним інтерпретатором усередині розширення, тож оператор може змінювати, що збирається і куди надсилається, не випускаючи оновлення [2]. Аналіз стверджує, що програми надходять з api.pbapi.xyz, написані власною скриптовою мовою і приходять обфускованими, а команди позначено числами, зіставленими зі словником на боці сервера [1].
Згідно з аналізом, розширення надсилає повні URL-адреси переглядів із реферерами й параметрами запиту, розмови з ШІ-чатами ChatGPT, Claude і Gemini, дані соцмереж Facebook, Instagram, LinkedIn і X, міжпристроєвий ідентифікатор і відбитки браузера [1]. Аналіз зазначає, що 23 з 40 досліджених програм спрямовані на ШІ-платформи [1].
Аналіз повідомляє, що розширення знімає відбиток браузера, щоб розпізнавати середовища автоматизованої перевірки, і що програми не завантажуються приблизно 24 години після встановлення; автори подають це як імовірну спробу оминути пісочницю перевірки Google [1]. Також повідомляється, що постійне спливне вікно стверджує, ніби обмін даними потрібен для розширених функцій блокування, а політика приватності містить перемикач відмови, який фактично діє як згода [1].
Аналіз стверджує, що про проблему повідомили Google у травні 2026 року, а розширення й далі залишалося серед рекомендованих у Chrome Web Store, із позначкою перевіреного видавця і рейтингом 4,8 зірки за понад 81 600 відгуків [1]. Він додає, що навіть видалення розширення спричиняє витік даних: п’ять останніх відвіданих доменів кодуються в base64 у параметр URL видалення, що надсилається на poperblocker.com [1].
Наслідки для користувачів Mac
Більшість користувачів Mac, які звертаються до ШІ-асистентів у браузері, вводять туди особисті чи робочі матеріали. Аналіз свідчить, що для користувачів, які погодилися на запит про обмін даними, ці матеріали були в досяжності програм збирання розширення [1] [2]. Джерела не вказують, скільки користувачів розширення працюють у Safari чи на Mac.
Така конструкція також обмежує те, що може встановити одноразова перевірка. Оскільки програми збирання завантажуються, поведінка, помічена в певний день, може відрізнятися від тієї, яку раніше бачили рецензент магазину чи користувач [1] [2].
Рекомендації
- Відкрийте список розширень кожного браузера, яким користуєтеся (Chrome, Edge, Safari), і перевірте, чи встановлено Poper Blocker.
- Видаліть непотрібні розширення і залиште лише ті, видавця й дозволи яких ви розумієте.
- Відхиляйте запити про обмін даними, які подають такий обмін як обов’язковий для функції блокування.
- Вважайте все, що ви вводили в ШІ-чат, поки розширення було активне, потенційно побаченим його оператором, і змініть будь-який пароль чи ключ, який вставляли в чат.
- Перегляньте призначення, з якими з’єднується браузер, і пошукайте назви, яких не впізнаєте.
Стосунок до FireAI
FireAI — фаєрвол для одного Mac. Він розпізнає застосунок за підписом коду і застосовує правила для застосунків до кожного з’єднання, яке цей застосунок відкриває; сторінка Активність перелічує застосунки, що виходили в інтернет, від найновіших. Браузер з’являється в цьому списку як один застосунок, тож правило може заблокувати один домен для браузера, наприклад домен, який користувач знайшов в аналізі розширення.
FireAI не бачить, що відбувається всередині браузера, тож не може визначити, яке розширення відкрило з’єднання, і не перелічує, не сканує й не видаляє розширень. Він не читає вмісту зашифрованого з’єднання чи чату і не знає, чи містить передавання розмову. Правило, що блокує домен для браузера, діє на все, що браузер туди надсилає, і не скасовує того, що розширення зібрало до появи правила.
Обмеження
Твердження про збирання даних походять з одного дослідницького аналізу в підсумку SecurityWeek; для цього матеріалу аналіз не відтворювали і розширення не встановлювали [1] [2]. Отримані джерела не містять відповіді постачальника розширення і не повідомляють, чи поводиться версія для Safari так само, як версія для Chrome. Вони також не вказують поточного статусу розширення в кожному магазині.
Спробуйте FireAI від HisnLabs безкоштовно 17 днів.