Claude Desktop себе в лицо насрал 😐
Оказывается, Anthropс тихо и без спроса прописывает в систему мост в браузеры.
Просто ставишь macOS приложение и оно автоматом создаёт конфиги в папках Chrome, Brave, Edge, Arc, Vivaldi, Opera и Chromium. Даже если их у тебя нет 🤯
🤣 Этот мост Native Messaging работает ВНЕ защищённой песочницы браузера. При наличии расширения может читать DOM, сессии, формы теоретически даже пароли с экрана в момент ввода.
🤴 Удалил файл руками? Запустил Claude и он его опять восстановил. Классический тёмный паттерн.
Исследователь Alexander Hanff утверждает, что это нарушение директивы ЕС ePrivacy. Anthropic пока молчит как партизан.
При этом другие эксперты говорят: spyware ли это? Скорее нет, скорее просто «наплевательское отношение к приватности» UX поставили выше безопасности. Но attack surface реально расширяют, и если одно из трёх разрешённых расширений скомпрометируют, будет пиздец.
Короче, если пользуешься Claude Desktop на маке знай, что он тайком лезет в браузеры без твоего «ок».
🙂 Источники:
• Разбор Ханффа с логами
• Malwarebytes подтверждение находок + вердикт
• The Register правовой аспект и комментарии экспертов
• Обсуждение на Reddit
Post #5475
2.9K
- 👍 17
- ❤ 6
- 🫡 3