警惕用户 Anthropic Claude Desktop 被指暗中安装间谍软件
近日,网络安全专家亚历山大·汉夫(Alexander Hanff)在其个人博客上披露了一则值得警惕的安全发现:Anthropic公司旗下的Claude Desktop应用程序,存在一项可能被忽视的安全隐患。据其调查,该应用会在用户不知情的情况下,向包括Chrome、Bra ve、Edge在内的七款Chromium内核浏览器“静默安装”一个名为Native Messaging的桥接文件。汉夫指出,这一行为赋予了该组件潜在的间谍软件能力。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

具体来说,当用户安装Claude Desktop后,一个名为“com.anthropic.claude_browser_extension.json”的配置文件会被自动写入多个浏览器的特定目录。更令人不安的是,即使用户的电脑上并未安装某些列出的浏览器,相关的目录结构也会被预先创建。这意味着,如果用户日后安装了这些浏览器,Claude的相关扩展将无需再次征得用户明确许可,便能直接获得权限。
桥接文件的能力与风险
这个桥接文件的核心作用,是为特定的浏览器扩展提供调用本地可执行程序的能力。根据Anthropic官方文档的描述,该组件具备相当强大的浏览器自动化功能,例如:打开新标签页、共享登录状态、读取网页DOM内容、自动填充表单,甚至进行屏幕录制。
这带来了一个直接的风险:一旦用户安装了对应的扩展,Claude便能在浏览器沙箱之外,以用户级别的权限运行。理论上,它可以模拟用户身份访问各类敏感网站,包括银&行、税务等涉及个人核心数据的平台。
安全原则的突破与潜在威胁
汉夫进一步分析认为,这种未经明确授权和告知的行为,实质上触犯了多项基本的安全原则。首先是“强制捆绑”,将用户可能不需要或不了解的功能悄然植入;其次是“信任边界的突破”,组件在常规的用户界面中无法被查看或管理,绕过了正常的权限控制流程。
此外,官方数据也显示了一个不容乐观的情况:其Chrome扩展在面对恶意攻击时,提示词注入的成功率大约在11.2%。这个数字为攻击者提供了一条可能的路径——通过受感染的扩展或恶意网页,来劫持用户的浏览器会话,从而造成更大的破坏。
专家的呼吁与用户启示
基于以上发现,汉夫向Anthropic公司提出了明确的呼吁:应立即移除该静默安装的组件,或者至少在清晰告知用户并获得明确授权后,再进行相关操作。
这一事件也为广大用户敲响了警钟。在安装任何软件,尤其是那些需要较高系统权限的应用时,保持警惕至关重要。主动了解软件的权限请求和行为,是保护个人隐私与数据安全不可或缺的一环。
核心要点回顾:
• 汉夫指出Claude Desktop应用存在未经用户同意,向多个浏览器静默安装桥接文件的行为。
• 该桥接文件使扩展程序获得了强大的浏览器自动化能力,构成了潜在的安全隐患。
• 汉夫呼吁Anthropic公司应移除该组件,或在获得用户授权后再行安装。
相关攻略
人工智能领域的竞争正迈向一个前所未有的激烈阶段,科技巨头的战略布局一次比一次更具震撼力。最新消息透露,谷歌正计划向AI明星企业Anthropic投入高达100亿美元的资金,而这可能仅仅是双方长期合作的开端。根据更广泛的战略规划,未来总投资额甚至有望达到400亿美元的惊人规模。 一旦这笔交易正式落地,
尽管近期有分析指出OpenAI的营收增长未达市场预期,引发科技股短期波动,但人工智能领域的长期投资者依然展现出坚定的信心。多位投资机构负责人表示,不会因阶段性财务数据而改变对AI赛道的战略布局,资金投入节奏将保持稳定。 行业观察家普遍认为,当前全球人工智能竞争尚处早期扩张期,市场格局远未固化。虽然高
刚刚,硅谷的AI权力格局,被一份财报彻底改写了。 《华尔街日报》独家披露的数据显示,由OpenAI前员工创立的Anthropic,其年化营收(ARR)已突破300亿美元大关。这个数字,正式超越了OpenAI此前公布的240亿美元年收入。一场由“叛将”主导的逆袭,正以惊人的速度上演——要知道,仅仅在1
人工智能领域的竞争,如今已到了刺刀见红的阶段。就在最近,Claude大模型背后的开发商Anthropic,成了资本市场上最炙手可热的明星。有知情人士透露,多家顶级投资机构已经向它抛出了橄榄枝,计划以高达9000亿美元的估值,为其注入约500亿美元的资金。这个数字,足以让整个行业为之侧目。 营收呈指数
人工智能领域的竞争已进入白热化阶段,而Claude的开发者Anthropic,最近又向市场投下了一枚震撼弹。有知情人士透露,为了在正式启动IPO(首次公开募股)前完成最后一轮私募融资,Anthropic目前收到了多份“抢先融资”要约,其潜在估值被推高到了一个惊人的区间:8500亿至9000亿美元。
热门专题
热门推荐
先别慌,也别急。今年以来的空调市场,竞争确实激烈,走势也充满动荡与不确定性,内卷成了常态。但对于一部分空调企业而言,眼下的煎熬不会持续太久,好日子其实已经不远了。 最近,不止一位空调企业的营销负责人坦言:“现在一线市场上,我们根本顾不上核算成本。只要有订单、能出货,就想尽一切办法去抢。”进入2026
在《星神纪元》的宏大世界中,角色的成长路径充满了策略与选择。转职,作为游戏进程中的关键转折点,不仅是角色实力的质变,更是玩法深度与战斗体验的全面升级。精准掌握转职的奥秘,将彻底改变你的冒险旅程,开启专属的强者之路。 星神纪元角色转职攻略:条件、流程与核心技巧 当角色等级满足特定要求后,转职系统便会解
在热门战术射击游戏《三角洲行动》中,“S8不归之人”任务以其高难度和丰厚回报成为玩家们关注的焦点。想要高效通关并获取全部奖励,掌握一套系统性的攻略思路至关重要。本文将为你全方位解析该任务的通关技巧与核心策略。 三角洲行动S8不归之人任务通关全攻略 “S8不归之人”任务拥有独特的机制与高强度对抗。开局
炉石传说团队协作:梦幻协作成就攻略 “团队协作:梦幻协作”这个成就,目标很明确:用150张“团队协作”牌召唤出的白银之手新兵。但实际操作起来,你会发现它是个不折不扣的“马拉松”式累积成就,难度不小。 为什么说它难?即便你手握“虚灵任务”体系,进度依然缓慢。核心矛盾在于,你不仅需要场上有足够的格子来容
对于刚接触加密货币交易的新手而言,理解平台内不同资金路径是首要任务。本文以OKX为例,清晰区分了“买币”与“提币”的本质区别,并详细解释了“资金划转”与“链上充值”两个核心入口的功能与使用场景。掌握这些基础操作逻辑,能有效避免误操作,确保资产流转安全顺畅,是迈出Web3世界的第一步。





