当前位置: 首页
业界动态
警惕用户 Anthropic Claude Desktop 被指暗中安装间谍软件

警惕用户 Anthropic Claude Desktop 被指暗中安装间谍软件

热心网友 时间:2026-05-12
转载

近日,网络安全专家亚历山大·汉夫(Alexander Hanff)在其个人博客上披露了一则值得警惕的安全发现:Anthropic公司旗下的Claude Desktop应用程序,存在一项可能被忽视的安全隐患。据其调查,该应用会在用户不知情的情况下,向包括Chrome、Bra ve、Edge在内的七款Chromium内核浏览器“静默安装”一个名为Native Messaging的桥接文件。汉夫指出,这一行为赋予了该组件潜在的间谍软件能力。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

Claude2,Anthropic,人工智能,聊天机器人  克劳德

具体来说,当用户安装Claude Desktop后,一个名为“com.anthropic.claude_browser_extension.json”的配置文件会被自动写入多个浏览器的特定目录。更令人不安的是,即使用户的电脑上并未安装某些列出的浏览器,相关的目录结构也会被预先创建。这意味着,如果用户日后安装了这些浏览器,Claude的相关扩展将无需再次征得用户明确许可,便能直接获得权限。

桥接文件的能力与风险

这个桥接文件的核心作用,是为特定的浏览器扩展提供调用本地可执行程序的能力。根据Anthropic官方文档的描述,该组件具备相当强大的浏览器自动化功能,例如:打开新标签页、共享登录状态、读取网页DOM内容、自动填充表单,甚至进行屏幕录制。

这带来了一个直接的风险:一旦用户安装了对应的扩展,Claude便能在浏览器沙箱之外,以用户级别的权限运行。理论上,它可以模拟用户身份访问各类敏感网站,包括银&行、税务等涉及个人核心数据的平台。

安全原则的突破与潜在威胁

汉夫进一步分析认为,这种未经明确授权和告知的行为,实质上触犯了多项基本的安全原则。首先是“强制捆绑”,将用户可能不需要或不了解的功能悄然植入;其次是“信任边界的突破”,组件在常规的用户界面中无法被查看或管理,绕过了正常的权限控制流程。

此外,官方数据也显示了一个不容乐观的情况:其Chrome扩展在面对恶意攻击时,提示词注入的成功率大约在11.2%。这个数字为攻击者提供了一条可能的路径——通过受感染的扩展或恶意网页,来劫持用户的浏览器会话,从而造成更大的破坏。

专家的呼吁与用户启示

基于以上发现,汉夫向Anthropic公司提出了明确的呼吁:应立即移除该静默安装的组件,或者至少在清晰告知用户并获得明确授权后,再进行相关操作。

这一事件也为广大用户敲响了警钟。在安装任何软件,尤其是那些需要较高系统权限的应用时,保持警惕至关重要。主动了解软件的权限请求和行为,是保护个人隐私与数据安全不可或缺的一环。

核心要点回顾:

• 汉夫指出Claude Desktop应用存在未经用户同意,向多个浏览器静默安装桥接文件的行为。

• 该桥接文件使扩展程序获得了强大的浏览器自动化能力,构成了潜在的安全隐患。

• 汉夫呼吁Anthropic公司应移除该组件,或在获得用户授权后再行安装。

来源:https://news.aibase.com/zh/news/27400

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
2026奇点大会收官 AI技术专家共解智能研发落地难题

2026奇点大会收官 AI技术专家共解智能研发落地难题

当代码可以被自动生成,程序员的角色将如何被重新定义? 传统的软件开发范式,正在被AI技术一点点“拆解与重构”。从能够一键拉起环境、自动生成代码的智能工具链,到像OpenClaw这样的智能体(Agent)系统开始接管完整的开发流程,“写代码”这个核心动作本身正在发生深刻变化。行业里,有人开始习惯用“燃

时间:2026-05-12 09:38
灵光投资一亿能否成功构建商业生态系统

灵光投资一亿能否成功构建商业生态系统

4月20日,蚂蚁灵光的一则公告,在AI应用圈里投下了一枚“重磅冲击波”。一边是启动“灵光闪应用创作者激励计划”,豪掷1亿元专项基金,每天最高用100万激励10000个优质闪应用,每周再砸100万奖励100名优秀创作者。另一边,灵光完成了闪应用功能大升级,并推出了“灵光圈”——一个专门用来分享、点赞、

时间:2026-05-12 09:37
千问AI为何也需虚拟形象豆包之后引热议

千问AI为何也需虚拟形象豆包之后引热议

“做人要做豆包型人格,啥事先糊弄,出事就笑着道歉”——最近这则段子在社交平台反复刷屏,本来是调侃,但在跟风转发里,豆包反而被不断“拟人化”,产品形象被动完成了一次低成本的破圈。 几乎同一时期,在北京亦庄的人形机器人半马赛场,一个因为跟豆包头像有着相似样貌的机器人,被网友叫做“豆脚”后,靠着魔性外观在

时间:2026-05-12 09:19
Mistral估值近千亿欧洲AI能否借此崛起

Mistral估值近千亿欧洲AI能否借此崛起

欧洲AI公司Mistral最近又一次吸引了业界的目光,不过这次的原因有些特别——并非因为其模型性能有多强悍,而是因为它“并非来自美国”。 正是凭借这条独特的路径,Mistral在模型能力并非顶尖的情况下,依然获得了市场约140亿美元的高估值,并成功入选了《福布斯》最新发布的“AI 50”榜单(202

时间:2026-05-12 09:19
小米MiMo-V2.5大模型深夜发布罗福莉亮剑迎战DeepSeek V4

小米MiMo-V2.5大模型深夜发布罗福莉亮剑迎战DeepSeek V4

距离上一代发布仅36天,小米MiMo大模型家族再次迎来重磅升级。本次,小米一举推出四款全新模型:旗舰推理模型MiMo-V2 5、全模态智能体模型V2 5-Pro已启动公测并即将开源;而V2 5-TTS系列与V2 5-ASR模型也即将正式亮相。 主导此次快速迭代的,是小米MiMo大模型负责人罗福莉。这

时间:2026-05-12 09:19
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程