Anthropics Claude Desktop-App installiert eine nicht offengelegte Native-Messaging-Bridge

Anthropics Claude Desktop-App (die Chat-Oberfläche für Claude AI) installiert nachweislich eine Browsererweiterung ohne explizite Benutzerinformation, die eine native Messaging-Brücke zwischen der Desktop-App und dem Browser ermöglicht. Die Erweiterung ist vorautorisiert und erlaubt der Desktop-App, mit Webseiten zu kommunizieren, möglicherweise Inhalte zu lesen oder einzufügen.
- Die Erweiterung wird automatisch installiert, wenn Claude Desktop installiert oder aktualisiert wird, ohne Eingabeaufforderung oder Erklärung in der Benutzeroberfläche.
- Sie verwendet Chromes native Messaging-API, die ihr erhöhte Rechte im Vergleich zu einer regulären Erweiterung verleiht.
- Benutzer auf HN stellten fest, dass das Manifest der Erweiterung Berechtigungen für
nativeMessagingund Zugriff auf*://*/*deklariert, was bedeutet, dass sie mit allen Websites interagieren kann. - Es gibt keinen offensichtlichen Mechanismus, um die Erweiterung innerhalb von Claude Desktop zu deaktivieren oder zu entfernen – Benutzer müssen sie manuell von der Chrome-Erweiterungsverwaltungsseite (
chrome://extensions/) entfernen.
Dieses Verhalten ähnelt dem anderer Desktop-Apps (z. B. Grammarly, LastPass), die Begleiterweiterungen installieren, aber das Fehlen von Transparenz und die vorautorisierte Art der Installation haben Kritik hervorgerufen. Der HN-Thread thematisiert Bedenken hinsichtlich Vertrauen und Transparenz, insbesondere angesichts der Fähigkeit von Claude Desktop, im Namen der Benutzer im Web zu surfen.
Für Entwickler, die Claude Desktop nutzen, lohnt es sich, die Erweiterungsliste des Browsers zu überprüfen und die Berechtigungen zu prüfen, die Claude-bezogenen Erweiterungen gewährt werden. Wenn Sie Ihr Surfen lieber isoliert halten möchten, können Sie die Erweiterung manuell deinstallieren – allerdings könnte sie bei App-Updates erneut erscheinen.
📖 Read the full source: HN AI Agents
👀 Siehe auch

Sandboxing OpenClaw: Sicherheitsverbesserung in der KI-Programmierung
Entdecken Sie die neuesten Diskussionen der OpenClaw-Community über Sandboxing, eine entscheidende Technik zur Sicherung von KI-Coding-Agenten. Erfahren Sie, warum die Benutzer glauben, dass es unerlässlich ist, um KI-Innovationen zu schützen.

Trojan in Claude Flow-Repository-Skill.md-Dateien gefunden
Ein GitHub-Repository mit Claude Flow Skill-Dateien wurde gefunden, das einen Trojaner namens JS/CrypoStealz.AE!MTB enthielt. Die Malware wurde automatisch ausgelöst, als eine KI-basierte IDE den Ordner öffnete, um die Markdown-Dateien zu lesen.

mcp-scan: Sicherheitsscanner für MCP-Serverkonfigurationen
mcp-scan überprüft MCP-Server-Konfigurationen auf Sicherheitsprobleme, einschließlich Geheimnissen in Konfigurationsdateien, bekannten Schwachstellen in Paketen, verdächtigen Berechtigungsmustern, Exfiltrationsvektoren und Tool-Poisoning-Angriffen. Es erkennt automatisch Konfigurationen für Claude Desktop, Cursor, VS Code, Windsurf und 6 weitere AI-Clients.

AWS meldet, dass ein KI-gestützter Angriff über 600 FortiGate-Firewalls kompromittiert hat.
Laut AWS nutzten Cyberkriminelle handelsübliche generative KI-Tools, um in einer einmonatigen Kampagne mehr als 600 internetexponierte FortiGate-Firewalls in 55 Ländern zu kompromittieren. Die Angreifer scannten nach exponierten Management-Schnittstellen, probierten schwache Zugangsdaten aus und nutzten KI, um Angriffsplaybooks und Skripte zu generieren.