# 研究人员报告：Poper Blocker 扩展收集浏览历史和 AI 聊天对话

> Bay Area Labs 报告称，拥有 200 多万用户的 Poper Blocker 扩展会把浏览历史以及 ChatGPT、Claude 和 Gemini 的对话发送给其运营者。

FireAI Security & Research Team (HisnLabs) · Published 2026-10-03
Canonical: https://hisnlabs.com/zh/news/poper-blocker-extension-collects-ai-chat-conversations

Bay Area Labs 的研究人员报告称，Poper Blocker 是一款拥有 200 多万用户的弹窗拦截浏览器扩展，用户接受数据共享提示后，它会收集完整的浏览历史，以及来自 ChatGPT、Claude、Gemini 和 Google AI 模式的对话 [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/)。这份分析发表在 AmIBeingPwned 网站上，SecurityWeek 于 2026 年 10 月 2 日对其作了概述 [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/)。该报道与 Mac 用户相关，因为分析把 Safari 列为该扩展支持的浏览器之一。

## 背景

浏览器扩展运行在浏览器内部，可以读取用户打开的页面。浏览器标签页中的 AI 聊天就是一个网页，因此拥有广泛页面访问权限的扩展原则上可以读取它。分析把 Poper Blocker 描述为一款适用于 Chrome、Edge 和 Safari、声称拦截弹窗的扩展 [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you)。

## 发现

SecurityWeek 引述该研究称，收集逻辑是从供应商的服务器下载、并由扩展内部的自定义解释器运行的，因此运营者无需推送更新，就可以改变收集的内容及其发送去向 [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/)。分析指出，这些程序来自 api.pbapi.xyz，用自定义脚本语言编写，并经过混淆，命令以数字引用，对应服务器端的字典 [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you)。

据分析称，该扩展会发送包含来源页和查询参数的完整浏览网址、来自 ChatGPT、Claude 和 Gemini 的 AI 聊天对话、来自 Facebook、Instagram、LinkedIn 和 X 的社交媒体数据、一个跨设备标识符，以及浏览器指纹 [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you)。分析称，它检查的 40 个程序中，有 23 个针对 AI 平台 [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you)。

分析报告称，该扩展会对浏览器做指纹识别，以辨认自动化的审核环境，而这些程序在安装后约 24 小时内不会加载，分析认为这很可能是为了规避 Google 的审核沙箱。分析还报告，一个持续显示的弹窗声称，高级拦截功能需要数据共享，而隐私政策中的退出开关实际上起到的是选择加入的作用 [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you)。

分析称，该问题已于 2026 年 5 月报告给 Google，而该扩展仍然在 Chrome 应用商店中被推荐，带有已验证发布者标识，并有超过 81,600 条评价、评分为 4.8 星 [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you)。分析补充说，卸载仍会泄露数据：最近访问的五个域名会经 base64 编码后写入卸载网址的参数，发送到 poperblocker.com [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you)。

> FireAI 是 HisnLabs 开发的 macOS 本机防火墙，会列出每个 App（包括浏览器）所联系的目标，并允许用规则对某一个 App 拦截某个域名。提供 17 天试用。 [Download FireAI for Mac](https://hisnlabs.com/en/download)

## 对 Mac 用户的影响

大多数在浏览器中使用 AI 助手的 Mac 用户，都会向其中输入个人或工作内容。分析表明，对于接受了数据共享提示的用户，这些内容都在该扩展收集程序的触及范围之内 [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/)。消息来源没有说明该扩展的用户中有多少使用 Safari 或 Mac。

这种设计也限制了一次性审核所能确认的内容。由于收集程序是下载而来的，某一天看到的行为，可能与应用商店审核人员或用户此前看到的行为不同 [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/)。

## 建议

1. 打开所用每个浏览器（Chrome、Edge、Safari）的扩展列表，检查是否安装了 Poper Blocker。
2. 移除不需要的扩展，只保留发布者和权限都清楚的扩展。
3. 拒绝把数据共享描述为拦截功能所必需的提示。
4. 把该扩展处于启用状态时在 AI 聊天中输入的任何内容，都视为可能已被其运营者看到，并更换任何曾粘贴进聊天的密码或密钥。
5. 检查浏览器联系的目标地址，留意用户不认识的名称。

## 与 FireAI 的关系

FireAI 是针对一台 Mac 的防火墙。它通过代码签名识别 App，并对该 App 打开的每个连接应用[按 App 规则](https://hisnlabs.com/zh/docs/per-app-rules)；[活动](https://hisnlabs.com/zh/docs/activity-and-connection-history)页面按时间倒序列出联网的 App。浏览器在该列表中是一个 App，因此可以用规则[对浏览器拦截某个域名](https://hisnlabs.com/zh/docs/block-an-app-or-a-company)，例如用户在扩展分析中发现的某个域名。

FireAI 看不到浏览器内部，因此无法分辨是哪个扩展发起了连接，也不会列出、扫描或移除扩展。它不会读取加密连接或聊天的内容，也不知道某次传输是否包含对话。对浏览器拦截某个域名的规则，适用于浏览器发往该域名的一切内容，但无法撤销规则建立之前扩展已经收集的数据。

> 扩展通过浏览器与其运营者取得联系。当某个 App 联系一个没有对应规则的目标时，FireAI 会先询问，并记录每个 App 访问过的地址。免费试用 17 天。 [Download FireAI for Mac](https://hisnlabs.com/en/download)

## 局限

关于收集行为的说法来自一份研究分析，并由 SecurityWeek 作了概述；本文没有复现该分析，也没有安装该扩展 [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/)。按所获取的版本，这些消息来源没有包含扩展供应商的回应，也没有说明 Safari 版本的行为是否与 Chrome 版本一致。它们同样没有说明该扩展目前在各应用商店中的状态。

免费试用 [HisnLabs 的 FireAI](https://hisnlabs.com/zh/download) 17 天。

## Sources

- [AmIBeingPwned, Bay Area Labs: Poper Blocker, the adblocker that spies on you](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you)
- [SecurityWeek, 2 October 2026: In Other News (adblocker spies on AI chats)](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/)
