4月18日,网络安全专家亚历山大*汉夫披露,Anthropic旗下Claude Desktop应用在未经用户同意情况下,向Chrome、Edge等7款Chromium系浏览器静默写入Native Messaging桥接文件com.anthropic.claude_browser_extension.json。该文件由Anthropic官方签名,赋予扩展调用本地程序权限,可读取DOM、填充表单、录制屏幕,甚至访问银行等敏感网站。即使用户未安装某些浏览器,应用亦预创建对应目录,实现权限预置。删除后应用重启即自动恢复。汉夫指出其违反欧盟电子隐私指令,具备潜在间谍软件特征,呼吁立即移除或改为明示授权安装。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信