Bay Area Labs 的研究人员报告称,Poper Blocker 是一款拥有 200 多万用户的弹窗拦截浏览器扩展,用户接受数据共享提示后,它会收集完整的浏览历史,以及来自 ChatGPT、Claude、Gemini 和 Google AI 模式的对话 [2]。这份分析发表在 AmIBeingPwned 网站上,SecurityWeek 于 2026 年 10 月 2 日对其作了概述 [1] [2]。该报道与 Mac 用户相关,因为分析把 Safari 列为该扩展支持的浏览器之一。
背景
浏览器扩展运行在浏览器内部,可以读取用户打开的页面。浏览器标签页中的 AI 聊天就是一个网页,因此拥有广泛页面访问权限的扩展原则上可以读取它。分析把 Poper Blocker 描述为一款适用于 Chrome、Edge 和 Safari、声称拦截弹窗的扩展 [1]。
发现
SecurityWeek 引述该研究称,收集逻辑是从供应商的服务器下载、并由扩展内部的自定义解释器运行的,因此运营者无需推送更新,就可以改变收集的内容及其发送去向 [2]。分析指出,这些程序来自 api.pbapi.xyz,用自定义脚本语言编写,并经过混淆,命令以数字引用,对应服务器端的字典 [1]。
据分析称,该扩展会发送包含来源页和查询参数的完整浏览网址、来自 ChatGPT、Claude 和 Gemini 的 AI 聊天对话、来自 Facebook、Instagram、LinkedIn 和 X 的社交媒体数据、一个跨设备标识符,以及浏览器指纹 [1]。分析称,它检查的 40 个程序中,有 23 个针对 AI 平台 [1]。
分析报告称,该扩展会对浏览器做指纹识别,以辨认自动化的审核环境,而这些程序在安装后约 24 小时内不会加载,分析认为这很可能是为了规避 Google 的审核沙箱。分析还报告,一个持续显示的弹窗声称,高级拦截功能需要数据共享,而隐私政策中的退出开关实际上起到的是选择加入的作用 [1]。
分析称,该问题已于 2026 年 5 月报告给 Google,而该扩展仍然在 Chrome 应用商店中被推荐,带有已验证发布者标识,并有超过 81,600 条评价、评分为 4.8 星 [1]。分析补充说,卸载仍会泄露数据:最近访问的五个域名会经 base64 编码后写入卸载网址的参数,发送到 poperblocker.com [1]。
对 Mac 用户的影响
大多数在浏览器中使用 AI 助手的 Mac 用户,都会向其中输入个人或工作内容。分析表明,对于接受了数据共享提示的用户,这些内容都在该扩展收集程序的触及范围之内 [1] [2]。消息来源没有说明该扩展的用户中有多少使用 Safari 或 Mac。
这种设计也限制了一次性审核所能确认的内容。由于收集程序是下载而来的,某一天看到的行为,可能与应用商店审核人员或用户此前看到的行为不同 [1] [2]。
建议
- 打开所用每个浏览器(Chrome、Edge、Safari)的扩展列表,检查是否安装了 Poper Blocker。
- 移除不需要的扩展,只保留发布者和权限都清楚的扩展。
- 拒绝把数据共享描述为拦截功能所必需的提示。
- 把该扩展处于启用状态时在 AI 聊天中输入的任何内容,都视为可能已被其运营者看到,并更换任何曾粘贴进聊天的密码或密钥。
- 检查浏览器联系的目标地址,留意用户不认识的名称。
与 FireAI 的关系
FireAI 是针对一台 Mac 的防火墙。它通过代码签名识别 App,并对该 App 打开的每个连接应用按 App 规则;活动页面按时间倒序列出联网的 App。浏览器在该列表中是一个 App,因此可以用规则对浏览器拦截某个域名,例如用户在扩展分析中发现的某个域名。
FireAI 看不到浏览器内部,因此无法分辨是哪个扩展发起了连接,也不会列出、扫描或移除扩展。它不会读取加密连接或聊天的内容,也不知道某次传输是否包含对话。对浏览器拦截某个域名的规则,适用于浏览器发往该域名的一切内容,但无法撤销规则建立之前扩展已经收集的数据。
局限
关于收集行为的说法来自一份研究分析,并由 SecurityWeek 作了概述;本文没有复现该分析,也没有安装该扩展 [1] [2]。按所获取的版本,这些消息来源没有包含扩展供应商的回应,也没有说明 Safari 版本的行为是否与 Chrome 版本一致。它们同样没有说明该扩展目前在各应用商店中的状态。
免费试用 HisnLabs 的 FireAI 17 天。