天天模拟器致力于打造安全、高速、放心的专业下载站!
当前位置 : 首页 > 资讯 > AnthropicClaudeDesktop被指未经用户授权,向Chrome等7款浏览器“静默安装间谍软件

AnthropicClaudeDesktop被指未经用户授权,向Chrome等7款浏览器“静默安装间谍软件

2026-06-25 12:47:41 来源:天天模拟器 作者:文章来自于网络

4 月 23 日消息,网络安全专家亚历山大·汉夫(Alexander Hanff)于 4 月 18 日发布博文,指出 Anthropic 的 Claude Desktop 应用在用户未获知情同意的情况下,向 7 款 Chromium 浏览器秘密安装了 Native Messaging 桥接文件。

汉夫经过调查发现,用户安装 Claude Desktop 后,Anthropic 未征求用户许可,便自动向 Chrome、Brave、Edge 等 7 款浏览器的配置目录写入了相同的桥接清单文件。即使某些浏览器用户尚未安装,系统也会创建对应的目录。这意味着,用户未来安装这些浏览器时,Claude 扩展无需额外授权,就能自动获得相关权限。

这款桥接文件名为 ,汉夫通过代码签名验证以及 macOS 系统元数据溯源,确认该安装文件由 Anthropic 官方签名并经过公证,且确实是由 Claude Desktop 应用写入的。

该文件的核心功能是让特定浏览器扩展调用本地可执行程序。根据 Anthropic 官方文档,该组件具备强大的浏览器自动化能力,包括打开新标签页、共享登录状态、读取 DOM 内容、填充表单以及录制屏幕。这意味着,一旦用户安装了对应的扩展,该程序就能以用户身份访问银行、税务等敏感网站,并且运行在浏览器沙箱之外,拥有用户级权限。

从安全风险来看,Anthropic 自身的数据显示,其 Chrome 扩展在面对恶意攻击时,提示词注入成功率约为 11.2%。这为攻击者提供了通过受感染扩展或恶意网页接管浏览器会话的潜在可能性。

汉夫在博文中强调,该行为违反了多项原则。首先是强制捆绑与信任边界突破,应用越权修改了第三方浏览器的配置。其次是缺乏透明度,用户无法通过常规界面发现或管理该组件。而且,即使删除该文件,Claude Desktop 在下次启动时也会自动重新安装。

汉夫认为这构成了“潜伏的间谍软件能力”,涉嫌违反欧盟指令/EC 第 5 条第 3 款关于信息社会服务存储的相关规定。他建议 Anthropic 应立即移除该组件,或调整策略,在明确告知用户并经授权后再进行安装。

附上参考地址

Anthropic secretly installs spyware when you install Claude Desktop

来源:IT之家

  • 热门游戏榜
  • 最新游戏榜