🇬🇧較早收集於 7m

Claude Desktop 未經同意修改未安裝瀏覽器設定

Claude Desktop 未經同意修改未安裝瀏覽器設定
PostLinkedIn
🇬🇧閱讀原文: The Register - AI/ML

💡Claude Desktop 偷偷修改瀏覽器設定—macOS AI 開發者隱私警報(28字)

⚡ 30-Second TL;DR

有什麼變化

未經揭露即安裝影響未安裝瀏覽器的檔案

為什麼重要

使用者面臨未經授權應用變更的隱私風險;Anthropic 可能面臨歐盟監管審查。AI 從業人員可能因信任受損而猶豫採用桌面 AI 工具。

下一步行動

掃描 macOS 中的 Claude Desktop 檔案,並撤銷任何預先授權的瀏覽器擴充功能。

誰應關注:Developers & AI Engineers

關鍵要點

  • 未經揭露即安裝影響未安裝瀏覽器的檔案
  • 未經使用者同意預先授權瀏覽器擴充功能
  • 在 macOS 上預先修改其他廠商應用程式
  • 引發歐盟明確同意法規疑慮

🧠 深度解析

AI-generated analysis for this event.

🔑 增強重點摘要

  • 該行為涉及 macOS 的應用程式支援目錄(Application Support),Claude Desktop 在未經使用者明確互動的情況下,自動將其擴充功能寫入瀏覽器的配置檔案中。
  • 資安研究人員指出,此類行為繞過了瀏覽器廠商(如 Google Chrome 或 Brave)的擴充功能安裝安全機制,可能被惡意軟體利用作為攻擊向量。
  • Anthropic 官方回應稱此舉旨在簡化使用者體驗,但承認在透明度與使用者控制權方面存在設計疏失,並承諾在後續更新中調整安裝邏輯。
📊 競品分析▸ Show
特性Claude DesktopChatGPT DesktopPerplexity Desktop
瀏覽器整合具備自動擴充功能預配置依賴瀏覽器原生安裝依賴瀏覽器原生安裝
隱私政策爭議中(自動修改配置)標準安裝流程標準安裝流程
跨平台支援macOS / WindowsmacOS / WindowsWeb-based (PWA)

🛠️ 技術深入

  • Claude Desktop 使用 Electron 框架構建,其安裝程式在 macOS 上會執行腳本,掃描 ~/Library/Application Support/ 目錄下的瀏覽器設定檔。
  • 該程式會直接修改 manifest.json 或相關的 Preferences 檔案,將其擴充功能 ID 加入到 extension_install_sourcesallowed_install_sources 清單中。
  • 此操作利用了 macOS 檔案系統權限的特性,即應用程式通常擁有對使用者目錄下特定配置檔案的讀寫權限,無需額外的系統級 sudo 權限。

🔮 前景展望AI analysis grounded in cited sources

Anthropic 將被迫修改其桌面端安裝程式架構。
為了符合歐盟《數位市場法》(DMA)及隱私法規,Anthropic 必須將擴充功能安裝權限交還給使用者。
瀏覽器廠商將加強對配置檔案寫入的監控。
此事件引發了對第三方應用程式修改瀏覽器設定的安全性擔憂,瀏覽器開發者可能會引入更嚴格的檔案鎖定機制。

時間線

2024-05
Anthropic 正式發布 Claude 3 模型系列。
2024-11
Anthropic 推出 Claude Desktop 應用程式(macOS 版)。
2026-04
資安社群揭露 Claude Desktop 未經授權修改瀏覽器設定之行為。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: The Register - AI/ML