警惕用户 Anthropic Claude Desktop 被指暗中安装间谍软件
近日,网络安全专家亚历山大·汉夫(Alexander Hanff)在其个人博客上披露了一则值得警惕的安全发现:Anthropic公司旗下的Claude Desktop应用程序,存在一项可能被忽视的安全隐患。据其调查,该应用会在用户不知情的情况下,向包括Chrome、Bra ve、Edge在内的七款Chromium内核浏览器“静默安装”一个名为Native Messaging的桥接文件。汉夫指出,这一行为赋予了该组件潜在的间谍软件能力。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

具体来说,当用户安装Claude Desktop后,一个名为“com.anthropic.claude_browser_extension.json”的配置文件会被自动写入多个浏览器的特定目录。更令人不安的是,即使用户的电脑上并未安装某些列出的浏览器,相关的目录结构也会被预先创建。这意味着,如果用户日后安装了这些浏览器,Claude的相关扩展将无需再次征得用户明确许可,便能直接获得权限。
桥接文件的能力与风险
这个桥接文件的核心作用,是为特定的浏览器扩展提供调用本地可执行程序的能力。根据Anthropic官方文档的描述,该组件具备相当强大的浏览器自动化功能,例如:打开新标签页、共享登录状态、读取网页DOM内容、自动填充表单,甚至进行屏幕录制。
这带来了一个直接的风险:一旦用户安装了对应的扩展,Claude便能在浏览器沙箱之外,以用户级别的权限运行。理论上,它可以模拟用户身份访问各类敏感网站,包括银&行、税务等涉及个人核心数据的平台。
安全原则的突破与潜在威胁
汉夫进一步分析认为,这种未经明确授权和告知的行为,实质上触犯了多项基本的安全原则。首先是“强制捆绑”,将用户可能不需要或不了解的功能悄然植入;其次是“信任边界的突破”,组件在常规的用户界面中无法被查看或管理,绕过了正常的权限控制流程。
此外,官方数据也显示了一个不容乐观的情况:其Chrome扩展在面对恶意攻击时,提示词注入的成功率大约在11.2%。这个数字为攻击者提供了一条可能的路径——通过受感染的扩展或恶意网页,来劫持用户的浏览器会话,从而造成更大的破坏。
专家的呼吁与用户启示
基于以上发现,汉夫向Anthropic公司提出了明确的呼吁:应立即移除该静默安装的组件,或者至少在清晰告知用户并获得明确授权后,再进行相关操作。
这一事件也为广大用户敲响了警钟。在安装任何软件,尤其是那些需要较高系统权限的应用时,保持警惕至关重要。主动了解软件的权限请求和行为,是保护个人隐私与数据安全不可或缺的一环。
核心要点回顾:
• 汉夫指出Claude Desktop应用存在未经用户同意,向多个浏览器静默安装桥接文件的行为。
• 该桥接文件使扩展程序获得了强大的浏览器自动化能力,构成了潜在的安全隐患。
• 汉夫呼吁Anthropic公司应移除该组件,或在获得用户授权后再行安装。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
2026奇点大会收官 AI技术专家共解智能研发落地难题
当代码可以被自动生成,程序员的角色将如何被重新定义? 传统的软件开发范式,正在被AI技术一点点“拆解与重构”。从能够一键拉起环境、自动生成代码的智能工具链,到像OpenClaw这样的智能体(Agent)系统开始接管完整的开发流程,“写代码”这个核心动作本身正在发生深刻变化。行业里,有人开始习惯用“燃
灵光投资一亿能否成功构建商业生态系统
4月20日,蚂蚁灵光的一则公告,在AI应用圈里投下了一枚“重磅冲击波”。一边是启动“灵光闪应用创作者激励计划”,豪掷1亿元专项基金,每天最高用100万激励10000个优质闪应用,每周再砸100万奖励100名优秀创作者。另一边,灵光完成了闪应用功能大升级,并推出了“灵光圈”——一个专门用来分享、点赞、
千问AI为何也需虚拟形象豆包之后引热议
“做人要做豆包型人格,啥事先糊弄,出事就笑着道歉”——最近这则段子在社交平台反复刷屏,本来是调侃,但在跟风转发里,豆包反而被不断“拟人化”,产品形象被动完成了一次低成本的破圈。 几乎同一时期,在北京亦庄的人形机器人半马赛场,一个因为跟豆包头像有着相似样貌的机器人,被网友叫做“豆脚”后,靠着魔性外观在
Mistral估值近千亿欧洲AI能否借此崛起
欧洲AI公司Mistral最近又一次吸引了业界的目光,不过这次的原因有些特别——并非因为其模型性能有多强悍,而是因为它“并非来自美国”。 正是凭借这条独特的路径,Mistral在模型能力并非顶尖的情况下,依然获得了市场约140亿美元的高估值,并成功入选了《福布斯》最新发布的“AI 50”榜单(202
小米MiMo-V2.5大模型深夜发布罗福莉亮剑迎战DeepSeek V4
距离上一代发布仅36天,小米MiMo大模型家族再次迎来重磅升级。本次,小米一举推出四款全新模型:旗舰推理模型MiMo-V2 5、全模态智能体模型V2 5-Pro已启动公测并即将开源;而V2 5-TTS系列与V2 5-ASR模型也即将正式亮相。 主导此次快速迭代的,是小米MiMo大模型负责人罗福莉。这
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

