网易首页 > 网易号 > 正文 申请入驻

Claude Desktop在未经许可的情况下修改其他应用程序的访问设置

0
分享至


隐私顾问亚历山大·汉夫(Alexander Hanff)近日发现,Anthropic公司开发的macOS客户端应用Claude Desktop,在用户不知情、未授权的情况下,悄然安装了可影响其他厂商浏览器的配置文件,甚至对尚未安装的浏览器提前进行了授权设置。

汉夫在其博客文章中直言:"这是一种黑暗模式。在我看来,这直接违反了欧盟《电子隐私指令》(2002/58/EC)第5条第3款,以及多项涉及计算机访问与滥用的法律(通常属刑法范畴)。而这家公司一直以注重安全为己任,致力于建立负责任的AI实验室形象。"

上述第5条第3款明确规定,服务提供商在访问用户数据前,必须清楚说明数据访问请求的内容,并在非绝对必要的情况下取得用户同意。

汉夫表示,他在调试一个使用Native Messaging(一种用于Chrome与其他应用程序通信的API)的应用程序时,发现了这一未经公开的文件安装行为。Claude Desktop依赖跨平台框架Electron,而Electron内置了一个Chromium版本。

Claude Desktop安装的文件名为:

com.anthropic.claude_browser_extension.json

这是一个Native Messaging清单文件,在基于Chromium的浏览器希望运行本地可执行程序时会被调用。该文件预先授权了三个不同的Chrome扩展标识符(例如Chrome版Claude扩展),使相关浏览器能够运行清单文件中指定的二进制程序。

简而言之,Claude Desktop正在为其AI模型设置访问各类浏览器以实现自动化操作的能力。更值得注意的是,这一操作针对的甚至包括用户设备上尚未安装的浏览器——一旦用户日后安装这些浏览器,Claude将自动获得访问权限。

然而,汉夫表示,出于隐私和安全考虑,他从未主动安装任何Anthropic的浏览器扩展。Claude Desktop却在未告知、未征得许可的情况下,替他完成了这一操作。

浏览器扩展本身就存在较高的安全和隐私风险,因为它们通常会请求过于宽泛的权限。汉夫指出,Chrome版Claude扩展拥有已认证会话的访问权限,可以读取网页内容、填写表单以及截取屏幕。更令人担忧的是,充当桥接作用的二进制应用在浏览器沙盒之外以用户权限级别运行,且全程不会触发任何权限提示。

汉夫列举了Anthropic这一做法存在的多重问题:在未征得用户同意的情况下,跨越信任边界为其他厂商的浏览器写入配置文件;默认情况下完全不可见,无需用户主动选择加入;文件难以删除;预先授权了尚未安装的浏览器扩展;文件命名方式未能清楚说明所允许操作的范围;以及预先授权未安装的浏览器使用Native Messaging二进制程序等。

汉夫还援引了Anthropic自身的安全数据指出:"Claude for Chrome在未采取任何缓解措施的情况下,对提示注入攻击的成功率高达23.6%,即便采用了现有的缓解措施,成功率仍有11.2%。……一旦桥接程序预先安装在用户的笔记本电脑上,针对Claude for Chrome的成功提示注入攻击,就可以借助扩展程序,通过桥接,进而访问在浏览器沙盒之外以用户权限运行的辅助二进制程序。"

目前,Anthropic尚未就此事作出回应。

值得注意的是,Claude Desktop的原生消息宿主程序存在一个未修复的漏洞,该问题已于2月28日被GitHub Actions机器人自动关闭。问题根源在于,Claude Code与Claude Desktop的原生消息宿主注册之间存在冲突,导致相关Chrome扩展在配合Claude Code使用时出现故障。

咨询公司Digital 520的创始人兼首席顾问诺亚·肯尼(Noah M. Kenney)虽然对汉夫使用"间谍软件"一词持保留意见,但认为其调查结果在法律层面具有一定的支撑力。

肯尼在发给媒体的电子邮件中表示:"这些技术层面的说法基本上是可验证的,且据描述是可重现的。独立审查人员可以验证:相同的Native Messaging清单被写入了多个基于Chromium的浏览器路径;该行为在操作系统层面被归因于桌面应用程序;安装事件也被记录在该应用自身的日志中。如果这些证据成立,其核心行为就难以否认:桌面应用程序正在多个浏览器环境中注册原生消息宿主,其中包括用户未主动选择集成的浏览器,且该注册状态会持续保留。"

肯尼在声明自己并非律师的前提下,表示法律层面的判断更为复杂。

"《电子隐私指令》第5条第3款明确适用于在用户设备上存储信息的行为,因此写入这些清单文件的行为属于该条款的管辖范围。关键问题在于,这一行为是否对用户主动请求的服务'绝对必要'。厂商可能会辩称这是统一产品体验的组成部分,但监管机构、尤其是欧洲监管机构,通常会对'绝对必要'作出严格解释。静默安装跨应用集成——特别是针对用户未主动选择的浏览器——很可能无法适用上述豁免条款,这构成切实的监管风险。"

肯尼表示,他对"间谍软件"这一定性持有异议,因为这个词传统上意味着主动、隐蔽地窃取数据。

"这里描述的情况有所不同,"他说,"这是一个预先部署的集成层,在被浏览器扩展触发之前处于休眠状态,这是一个重要的区别。尽管如此,风险依然存在——这创建了一个从浏览器扩展通向本地可执行文件的持久性、预授权桥接通道,而该可执行文件运行于浏览器沙盒之外,安装时用户并未得到明确告知,且难以被移除。从安全角度来看,这实质上显著扩大了攻击面。"

肯尼同意,Anthropic在此次软件设计上打破了一条被广泛认可的信任边界。

"用户不会预期一个桌面应用程序会静默修改其他应用程序,尤其是跨厂商的情况,"他说,"欧洲监管机构尤其要求明确的用户主动授权、安装范围仅限于用户所选择的集成项目,以及具备真正撤销能力的清晰持久性控制机制。而这一实现方式远未达到上述基本要求。欧洲执法正朝着要求可被演示、用户可见的控制机制方向推进,而非依赖默示或延迟同意。跨应用边界的静默系统修改行为,正是监管机构日益关注的典型模式。"

汉夫表示,Anthropic迄今仍未对他的文章作出任何回应。他尚未提出正式投诉,但若该公司未能修复Claude Desktop的安装流程,他将考虑采取相应行动。

肯尼最后表示:"抛开法律责任不谈,一家用户视之为安全与隐私标杆的公司,若发布的工具看似背离了这一立场,将承受巨大的声誉损失,并面临严重的用户信任危机。"

Q&A

Q1:Claude Desktop安装了什么文件,会带来哪些风险?

A:Claude Desktop在用户不知情的情况下,安装了名为com.anthropic.claude_browser_extension.json的Native Messaging清单文件。该文件预先授权三个Chrome扩展标识符,使基于Chromium的浏览器能够运行指定的本地二进制程序。风险在于:该二进制程序在浏览器沙盒之外以用户权限运行,一旦发生成功的提示注入攻击,攻击者可借助扩展程序通过桥接访问该二进制程序,显著扩大了系统的安全攻击面。

Q2:Claude Desktop的行为是否违反欧盟隐私法规?

A:隐私顾问汉夫认为,Claude Desktop的行为直接违反了欧盟《电子隐私指令》第5条第3款,该条款要求服务提供商在访问用户设备数据前必须获得明确同意,除非该访问行为对所提供的服务"绝对必要"。法律顾问肯尼也指出,静默安装跨应用集成,尤其是针对用户未主动选择的浏览器,很可能无法适用"绝对必要"豁免条款,具有切实的监管风险。

Q3:Claude Desktop的问题对未安装的浏览器也有影响吗?

A:是的。Claude Desktop会针对用户设备上尚未安装的浏览器提前写入授权配置文件。这意味着,一旦用户日后安装了受影响的基于Chromium的浏览器,Claude将自动获得访问权限,用户无需再次授权,全程不会收到任何权限提示,属于持久性的预授权行为。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
重磅 | 2024年中国恶性肿瘤流行情况发布

重磅 | 2024年中国恶性肿瘤流行情况发布

肿瘤医学论坛
2026-04-21 20:13:03
劳伦斯双黄蛋!网坛新世纪已诞生五次!

劳伦斯双黄蛋!网坛新世纪已诞生五次!

网球之家
2026-04-21 23:43:32
71岁白俄罗斯总统被曝与22岁模特交往,俄媒调侃:宝刀未老!

71岁白俄罗斯总统被曝与22岁模特交往,俄媒调侃:宝刀未老!

译言
2026-04-21 18:18:54
杨毅评当年CBA假球:李春江被上海队球员做掉,李楠成为牺牲品

杨毅评当年CBA假球:李春江被上海队球员做掉,李楠成为牺牲品

姜大叔侃球
2026-04-22 12:46:23
萧旭岑公开沉默原因,马英九再发声明,调查小组备受关注

萧旭岑公开沉默原因,马英九再发声明,调查小组备受关注

起喜电影
2026-04-22 12:05:36
闻仲打了15年的北海,究竟有多恐怖?姜子牙为何终身不敢踏足?

闻仲打了15年的北海,究竟有多恐怖?姜子牙为何终身不敢踏足?

铭记历史呀
2026-04-17 00:35:55
东风导弹泄密案!间谍郭万钧一家三口,全部被处以死刑

东风导弹泄密案!间谍郭万钧一家三口,全部被处以死刑

番外行
2026-03-31 08:28:28
日本人的祖先,到底是不是中国人?这一千古谜题终于被解开

日本人的祖先,到底是不是中国人?这一千古谜题终于被解开

历史龙元阁
2026-04-21 08:10:27
特朗普不演了,警告中国有大麻烦,话音刚落,美国人推动罢免总统

特朗普不演了,警告中国有大麻烦,话音刚落,美国人推动罢免总统

混沌录
2026-04-21 21:10:15
太解气!单亲妈妈被同行恶意“截胡”,全城排队替她“复仇”

太解气!单亲妈妈被同行恶意“截胡”,全城排队替她“复仇”

青梅侃史啊
2026-04-21 19:37:02
八千里路云和月:张汝贤惨死!张云魁移情别恋,娶韩小月的真相

八千里路云和月:张汝贤惨死!张云魁移情别恋,娶韩小月的真相

慢半拍sir
2026-04-15 23:34:19
新疆导游走心讲解引发台湾游客情感共鸣,国台办回应

新疆导游走心讲解引发台湾游客情感共鸣,国台办回应

澎湃新闻
2026-04-22 10:42:26
火狐把VPN塞进浏览器,免费午餐能吃吗?

火狐把VPN塞进浏览器,免费午餐能吃吗?

报错免疫体
2026-04-22 00:36:29
毛主席警卫员讲述:想进中南海见毛主席,只有3个人可以自由通行

毛主席警卫员讲述:想进中南海见毛主席,只有3个人可以自由通行

老范谈史
2026-04-20 23:46:03
赵丽颖从头到脚都美得亮眼,这张图谁看了不叫一声封神?

赵丽颖从头到脚都美得亮眼,这张图谁看了不叫一声封神?

可乐谈情感
2026-04-22 12:10:12
绿军轰然倒下,NBA爆大冷!东部第1第2第3皆输球,骑士队渔翁得利

绿军轰然倒下,NBA爆大冷!东部第1第2第3皆输球,骑士队渔翁得利

梅亭谈
2026-04-22 10:30:47
国务院免去林涛的国务院副秘书长职务,林涛已任福建省委常委、厦门市委书记

国务院免去林涛的国务院副秘书长职务,林涛已任福建省委常委、厦门市委书记

上观新闻
2026-04-22 10:47:03
原来他11年前就已离世!患病3年女儿不愿照看,死后为争遗产现身

原来他11年前就已离世!患病3年女儿不愿照看,死后为争遗产现身

以茶带书
2026-03-25 19:34:47
我醉后对女上司说:再扣工资我就娶了你,第二天她把我叫到办公室

我醉后对女上司说:再扣工资我就娶了你,第二天她把我叫到办公室

千秋文化
2026-04-16 20:15:29
大跌眼镜!“做空闺蜜”登热搜,劝闺蜜不婚不育,自己孩子10岁了

大跌眼镜!“做空闺蜜”登热搜,劝闺蜜不婚不育,自己孩子10岁了

火山詩话
2026-04-20 07:28:33
2026-04-22 13:39:00
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
17871文章数 49700关注度
往期回顾 全部

科技要闻

凌晨突发!ChatGPT Images 2.0发布

头条要闻

KTV服务员被指强奸14岁女生 官方通报

头条要闻

KTV服务员被指强奸14岁女生 官方通报

体育要闻

一到NBA季后赛,四届DPOY就成了主角

娱乐要闻

复婚无望!baby黄晓明陪小海绵零交流

财经要闻

伊朗拒绝出席 特朗普宣布延长停火期限

汽车要闻

纯电续航301km+激光雷达 宋Pro DM-i飞驰版9.99万起

态度原创

艺术
本地
旅游
家居
公开课

艺术要闻

无花不风景

本地新闻

春色满城关不住|白鹃梅浪漫盛放,吴山藏了一片四月雪

旅游要闻

春和景明 来赏读高平版的春天

家居要闻

极简绘梦 克制和谐

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版