🇬🇧The Register - AI/ML•較早收集於 7m
Claude Desktop 未經同意修改未安裝瀏覽器設定

💡Claude Desktop 偷偷修改瀏覽器設定—macOS AI 開發者隱私警報(28字)
⚡ 30-Second TL;DR
有什麼變化
未經揭露即安裝影響未安裝瀏覽器的檔案
為什麼重要
使用者面臨未經授權應用變更的隱私風險;Anthropic 可能面臨歐盟監管審查。AI 從業人員可能因信任受損而猶豫採用桌面 AI 工具。
下一步行動
掃描 macOS 中的 Claude Desktop 檔案,並撤銷任何預先授權的瀏覽器擴充功能。
誰應關注:Developers & AI Engineers
關鍵要點
- •未經揭露即安裝影響未安裝瀏覽器的檔案
- •未經使用者同意預先授權瀏覽器擴充功能
- •在 macOS 上預先修改其他廠商應用程式
- •引發歐盟明確同意法規疑慮
🧠 深度解析
AI-generated analysis for this event.
🔑 增強重點摘要
- •該行為涉及 macOS 的應用程式支援目錄(Application Support),Claude Desktop 在未經使用者明確互動的情況下,自動將其擴充功能寫入瀏覽器的配置檔案中。
- •資安研究人員指出,此類行為繞過了瀏覽器廠商(如 Google Chrome 或 Brave)的擴充功能安裝安全機制,可能被惡意軟體利用作為攻擊向量。
- •Anthropic 官方回應稱此舉旨在簡化使用者體驗,但承認在透明度與使用者控制權方面存在設計疏失,並承諾在後續更新中調整安裝邏輯。
📊 競品分析▸ Show
| 特性 | Claude Desktop | ChatGPT Desktop | Perplexity Desktop |
|---|---|---|---|
| 瀏覽器整合 | 具備自動擴充功能預配置 | 依賴瀏覽器原生安裝 | 依賴瀏覽器原生安裝 |
| 隱私政策 | 爭議中(自動修改配置) | 標準安裝流程 | 標準安裝流程 |
| 跨平台支援 | macOS / Windows | macOS / Windows | Web-based (PWA) |
🛠️ 技術深入
- •Claude Desktop 使用 Electron 框架構建,其安裝程式在 macOS 上會執行腳本,掃描
~/Library/Application Support/目錄下的瀏覽器設定檔。 - •該程式會直接修改
manifest.json或相關的Preferences檔案,將其擴充功能 ID 加入到extension_install_sources或allowed_install_sources清單中。 - •此操作利用了 macOS 檔案系統權限的特性,即應用程式通常擁有對使用者目錄下特定配置檔案的讀寫權限,無需額外的系統級 sudo 權限。
🔮 前景展望AI analysis grounded in cited sources
Anthropic 將被迫修改其桌面端安裝程式架構。
為了符合歐盟《數位市場法》(DMA)及隱私法規,Anthropic 必須將擴充功能安裝權限交還給使用者。
瀏覽器廠商將加強對配置檔案寫入的監控。
此事件引發了對第三方應用程式修改瀏覽器設定的安全性擔憂,瀏覽器開發者可能會引入更嚴格的檔案鎖定機制。
⏳ 時間線
2024-05
Anthropic 正式發布 Claude 3 模型系列。
2024-11
Anthropic 推出 Claude Desktop 應用程式(macOS 版)。
2026-04
資安社群揭露 Claude Desktop 未經授權修改瀏覽器設定之行為。
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: The Register - AI/ML ↗