# Розширення Poper Blocker збирає історію переглядів і розмови з ШІ-чатами, повідомляють дослідники

> Bay Area Labs: розширення Poper Blocker, яким користуються понад 2 мільйони людей, надсилає оператору історію переглядів і розмови з ChatGPT, Claude і Gemini.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-03
Canonical: https://hisnlabs.com/uk/news/poper-blocker-extension-collects-ai-chat-conversations

Дослідники Bay Area Labs повідомляють, що Poper Blocker, розширення браузера для блокування спливних вікон, яким користуються понад 2 мільйони людей, після того як користувач погоджується на запит про обмін даними, збирає повну історію переглядів і розмови з ChatGPT, Claude, Gemini та AI Mode від Google [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Аналіз опубліковано на сайті AmIBeingPwned, а SecurityWeek підсумувало його 2 жовтня 2026 року [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Звіт стосується користувачів Mac, бо серед браузерів, які підтримує розширення, аналіз називає Safari.

## Передумови

Розширення браузера працюють усередині браузера і можуть читати сторінки, які відкриває користувач. ШІ-чат у вкладці браузера — це вебсторінка, тож розширення з широким доступом до сторінок у принципі може її прочитати. Аналіз описує Poper Blocker як розширення для Chrome, Edge і Safari, яке заявляє, що блокує спливні вікна [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

## Результати

SecurityWeek цитує дослідження, згідно з яким логіка збирання завантажується із сервера постачальника і виконується власним інтерпретатором усередині розширення, тож оператор може змінювати, що збирається і куди надсилається, не випускаючи оновлення [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Аналіз стверджує, що програми надходять з api.pbapi.xyz, написані власною скриптовою мовою і приходять обфускованими, а команди позначено числами, зіставленими зі словником на боці сервера [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

Згідно з аналізом, розширення надсилає повні URL-адреси переглядів із реферерами й параметрами запиту, розмови з ШІ-чатами ChatGPT, Claude і Gemini, дані соцмереж Facebook, Instagram, LinkedIn і X, міжпристроєвий ідентифікатор і відбитки браузера [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Аналіз зазначає, що 23 з 40 досліджених програм спрямовані на ШІ-платформи [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

Аналіз повідомляє, що розширення знімає відбиток браузера, щоб розпізнавати середовища автоматизованої перевірки, і що програми не завантажуються приблизно 24 години після встановлення; автори подають це як імовірну спробу оминути пісочницю перевірки Google [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Також повідомляється, що постійне спливне вікно стверджує, ніби обмін даними потрібен для розширених функцій блокування, а політика приватності містить перемикач відмови, який фактично діє як згода [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

Аналіз стверджує, що про проблему повідомили Google у травні 2026 року, а розширення й далі залишалося серед рекомендованих у Chrome Web Store, із позначкою перевіреного видавця і рейтингом 4,8 зірки за понад 81 600 відгуків [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Він додає, що навіть видалення розширення спричиняє витік даних: п’ять останніх відвіданих доменів кодуються в base64 у параметр URL видалення, що надсилається на poperblocker.com [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

> FireAI, фаєрвол для macOS, що працює на самому пристрої, розроблений HisnLabs, показує призначення, з якими з’єднується кожен застосунок, зокрема браузер, і дає змогу правилом заблокувати домен для одного застосунку. Доступний 17-денний пробний період. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Наслідки для користувачів Mac

Більшість користувачів Mac, які звертаються до ШІ-асистентів у браузері, вводять туди особисті чи робочі матеріали. Аналіз свідчить, що для користувачів, які погодилися на запит про обмін даними, ці матеріали були в досяжності програм збирання розширення [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Джерела не вказують, скільки користувачів розширення працюють у Safari чи на Mac.

Така конструкція також обмежує те, що може встановити одноразова перевірка. Оскільки програми збирання завантажуються, поведінка, помічена в певний день, може відрізнятися від тієї, яку раніше бачили рецензент магазину чи користувач [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/).

## Рекомендації

1. Відкрийте список розширень кожного браузера, яким користуєтеся (Chrome, Edge, Safari), і перевірте, чи встановлено Poper Blocker.
2. Видаліть непотрібні розширення і залиште лише ті, видавця й дозволи яких ви розумієте.
3. Відхиляйте запити про обмін даними, які подають такий обмін як обов’язковий для функції блокування.
4. Вважайте все, що ви вводили в ШІ-чат, поки розширення було активне, потенційно побаченим його оператором, і змініть будь-який пароль чи ключ, який вставляли в чат.
5. Перегляньте призначення, з якими з’єднується браузер, і пошукайте назви, яких не впізнаєте.

## Стосунок до FireAI

FireAI — фаєрвол для одного Mac. Він розпізнає застосунок за підписом коду і застосовує [правила для застосунків](https://hisnlabs.com/uk/docs/per-app-rules) до кожного з’єднання, яке цей застосунок відкриває; сторінка [Активність](https://hisnlabs.com/uk/docs/activity-and-connection-history) перелічує застосунки, що виходили в інтернет, від найновіших. Браузер з’являється в цьому списку як один застосунок, тож правило може [заблокувати один домен для браузера](https://hisnlabs.com/uk/docs/block-an-app-or-a-company), наприклад домен, який користувач знайшов в аналізі розширення.

FireAI не бачить, що відбувається всередині браузера, тож не може визначити, яке розширення відкрило з’єднання, і не перелічує, не сканує й не видаляє розширень. Він не читає вмісту зашифрованого з’єднання чи чату і не знає, чи містить передавання розмову. Правило, що блокує домен для браузера, діє на все, що браузер туди надсилає, і не скасовує того, що розширення зібрало до появи правила.

> Розширення дістається свого оператора через браузер. FireAI питає, перш ніж застосунок з’єднається з призначенням, для якого немає правила, і зберігає список того, з чим з’єднувався кожен застосунок. Спробуйте безкоштовно 17 днів. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Обмеження

Твердження про збирання даних походять з одного дослідницького аналізу в підсумку SecurityWeek; для цього матеріалу аналіз не відтворювали і розширення не встановлювали [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). Отримані джерела не містять відповіді постачальника розширення і не повідомляють, чи поводиться версія для Safari так само, як версія для Chrome. Вони також не вказують поточного статусу розширення в кожному магазині.

Спробуйте [FireAI від HisnLabs](https://hisnlabs.com/uk/download) безкоштовно 17 днів.

## Sources

- [AmIBeingPwned, Bay Area Labs: Poper Blocker, the adblocker that spies on you](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you)
- [SecurityWeek, 2 October 2026: In Other News (adblocker spies on AI chats)](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/)
