網絡安全專家亞歷山大・漢夫(Alexander Hanff)在個人博客上曝光了 Anthropic 公司的 Claude Desktop 應用存在安全隱患。他指出,該應用在用戶不知情的情況下,向 Chrome、Brave、Edge 等七款 Chromium 瀏覽器 “靜默安裝” 了 Native Messaging 橋接文件,具有潛在的間諜軟件能力。

Claude2,Anthropic,人工智能,聊天機器人 
 克勞德

根據漢夫的調查,當用戶安裝 Claude Desktop 後,該應用會自動將名爲 com.anthropic.claude_browser_extension.json 的橋接文件寫入多款瀏覽器的配置目錄,甚至在用戶未安裝某些瀏覽器的情況下也會創建相關目錄。這種做法意味着,如果用戶未來安裝了這些瀏覽器,Claude 擴展將無需再次徵求用戶同意便可獲得相關權限。

該橋接文件的主要功能是允許特定的瀏覽器擴展調用本地可執行程序。根據 Anthropic 的官方文檔,該組件具備強大的瀏覽器自動化能力,能進行諸如打開新標籤頁、共享登錄狀態、讀取 DOM 內容、填充表單以及錄製屏幕等操作。這使得一旦用戶安裝了相應的擴展,Claude 便能以用戶身份訪問敏感網站,包括銀行和稅務等,並且可在瀏覽器沙箱之外運行,具有用戶級權限。

漢夫還指出,Anthropic 官方數據顯示,其 Chrome 擴展在遭遇惡意攻擊時,提示詞注入的成功率約爲 11.2%,這爲攻擊者提供了通過受感染擴展或惡意網頁接管用戶瀏覽器會話的風險。漢夫認爲,這種未經授權的行爲觸犯了多項安全原則,包括強制捆綁和信任邊界的突破,並且用戶無法通過常規界面發現或管理該組件。

漢夫呼籲,Anthropic 應立即移除該組件,或在明確告知用戶並獲得授權後再進行安裝。這一事件提醒用戶在安裝軟件時要提高警惕,確保自身的隱私和數據安全。

劃重點:

🌐  漢夫指出 Claude Desktop 應用未經用戶同意,向多個瀏覽器安裝橋接文件。

🔍  安裝的橋接文件可使擴展程序具備強大的瀏覽器自動化能力,存在安全隱患。

⚠️  漢夫呼籲 Anthropic 應移除該組件,或在獲得用戶授權後再進行安裝。