Новини безпеки та ШІ

Приватність розширень браузера · Автор FireAI Security & Research Team · Опубліковано

Розширення Poper Blocker збирає історію переглядів і розмови з ШІ-чатами, повідомляють дослідники

Bay Area Labs: розширення Poper Blocker, яким користуються понад 2 мільйони людей, надсилає оператору історію переглядів і розмови з ChatGPT, Claude і Gemini.

A chat bubble with a warning sign and the FireAI suggestion-block mascot, illustrating researchers’ report that the Poper Blocker extension collects browsing history and AI chat conversations.

Дослідники Bay Area Labs повідомляють, що Poper Blocker, розширення браузера для блокування спливних вікон, яким користуються понад 2 мільйони людей, після того як користувач погоджується на запит про обмін даними, збирає повну історію переглядів і розмови з ChatGPT, Claude, Gemini та AI Mode від Google [2]. Аналіз опубліковано на сайті AmIBeingPwned, а SecurityWeek підсумувало його 2 жовтня 2026 року [1] [2]. Звіт стосується користувачів Mac, бо серед браузерів, які підтримує розширення, аналіз називає Safari.

Передумови

Розширення браузера працюють усередині браузера і можуть читати сторінки, які відкриває користувач. ШІ-чат у вкладці браузера — це вебсторінка, тож розширення з широким доступом до сторінок у принципі може її прочитати. Аналіз описує Poper Blocker як розширення для Chrome, Edge і Safari, яке заявляє, що блокує спливні вікна [1].

Результати

SecurityWeek цитує дослідження, згідно з яким логіка збирання завантажується із сервера постачальника і виконується власним інтерпретатором усередині розширення, тож оператор може змінювати, що збирається і куди надсилається, не випускаючи оновлення [2]. Аналіз стверджує, що програми надходять з api.pbapi.xyz, написані власною скриптовою мовою і приходять обфускованими, а команди позначено числами, зіставленими зі словником на боці сервера [1].

Згідно з аналізом, розширення надсилає повні URL-адреси переглядів із реферерами й параметрами запиту, розмови з ШІ-чатами ChatGPT, Claude і Gemini, дані соцмереж Facebook, Instagram, LinkedIn і X, міжпристроєвий ідентифікатор і відбитки браузера [1]. Аналіз зазначає, що 23 з 40 досліджених програм спрямовані на ШІ-платформи [1].

Аналіз повідомляє, що розширення знімає відбиток браузера, щоб розпізнавати середовища автоматизованої перевірки, і що програми не завантажуються приблизно 24 години після встановлення; автори подають це як імовірну спробу оминути пісочницю перевірки Google [1]. Також повідомляється, що постійне спливне вікно стверджує, ніби обмін даними потрібен для розширених функцій блокування, а політика приватності містить перемикач відмови, який фактично діє як згода [1].

Аналіз стверджує, що про проблему повідомили Google у травні 2026 року, а розширення й далі залишалося серед рекомендованих у Chrome Web Store, із позначкою перевіреного видавця і рейтингом 4,8 зірки за понад 81 600 відгуків [1]. Він додає, що навіть видалення розширення спричиняє витік даних: п’ять останніх відвіданих доменів кодуються в base64 у параметр URL видалення, що надсилається на poperblocker.com [1].

Наслідки для користувачів Mac

Більшість користувачів Mac, які звертаються до ШІ-асистентів у браузері, вводять туди особисті чи робочі матеріали. Аналіз свідчить, що для користувачів, які погодилися на запит про обмін даними, ці матеріали були в досяжності програм збирання розширення [1] [2]. Джерела не вказують, скільки користувачів розширення працюють у Safari чи на Mac.

Така конструкція також обмежує те, що може встановити одноразова перевірка. Оскільки програми збирання завантажуються, поведінка, помічена в певний день, може відрізнятися від тієї, яку раніше бачили рецензент магазину чи користувач [1] [2].

Рекомендації

  1. Відкрийте список розширень кожного браузера, яким користуєтеся (Chrome, Edge, Safari), і перевірте, чи встановлено Poper Blocker.
  2. Видаліть непотрібні розширення і залиште лише ті, видавця й дозволи яких ви розумієте.
  3. Відхиляйте запити про обмін даними, які подають такий обмін як обов’язковий для функції блокування.
  4. Вважайте все, що ви вводили в ШІ-чат, поки розширення було активне, потенційно побаченим його оператором, і змініть будь-який пароль чи ключ, який вставляли в чат.
  5. Перегляньте призначення, з якими з’єднується браузер, і пошукайте назви, яких не впізнаєте.

Стосунок до FireAI

FireAI — фаєрвол для одного Mac. Він розпізнає застосунок за підписом коду і застосовує правила для застосунків до кожного з’єднання, яке цей застосунок відкриває; сторінка Активність перелічує застосунки, що виходили в інтернет, від найновіших. Браузер з’являється в цьому списку як один застосунок, тож правило може заблокувати один домен для браузера, наприклад домен, який користувач знайшов в аналізі розширення.

FireAI не бачить, що відбувається всередині браузера, тож не може визначити, яке розширення відкрило з’єднання, і не перелічує, не сканує й не видаляє розширень. Він не читає вмісту зашифрованого з’єднання чи чату і не знає, чи містить передавання розмову. Правило, що блокує домен для браузера, діє на все, що браузер туди надсилає, і не скасовує того, що розширення зібрало до появи правила.

Обмеження

Твердження про збирання даних походять з одного дослідницького аналізу в підсумку SecurityWeek; для цього матеріалу аналіз не відтворювали і розширення не встановлювали [1] [2]. Отримані джерела не містять відповіді постачальника розширення і не повідомляють, чи поводиться версія для Safari так само, як версія для Chrome. Вони також не вказують поточного статусу розширення в кожному магазині.

Спробуйте FireAI від HisnLabs безкоштовно 17 днів.

Джерела

  1. AmIBeingPwned, Bay Area Labs: Poper Blocker, the adblocker that spies on you
  2. SecurityWeek, 2 October 2026: In Other News (adblocker spies on AI chats)