Anthropics Claude Desktop-App installiert eine nicht offengelegte Native-Messaging-Bridge

✍️ OpenClawRadar📅 Veröffentlicht: 24. April 2026🔗 Source
Anthropics Claude Desktop-App installiert eine nicht offengelegte Native-Messaging-Bridge
Ad

Anthropics Claude Desktop-App (die Chat-Oberfläche für Claude AI) installiert nachweislich eine Browsererweiterung ohne explizite Benutzerinformation, die eine native Messaging-Brücke zwischen der Desktop-App und dem Browser ermöglicht. Die Erweiterung ist vorautorisiert und erlaubt der Desktop-App, mit Webseiten zu kommunizieren, möglicherweise Inhalte zu lesen oder einzufügen.

  • Die Erweiterung wird automatisch installiert, wenn Claude Desktop installiert oder aktualisiert wird, ohne Eingabeaufforderung oder Erklärung in der Benutzeroberfläche.
  • Sie verwendet Chromes native Messaging-API, die ihr erhöhte Rechte im Vergleich zu einer regulären Erweiterung verleiht.
  • Benutzer auf HN stellten fest, dass das Manifest der Erweiterung Berechtigungen für nativeMessaging und Zugriff auf *://*/* deklariert, was bedeutet, dass sie mit allen Websites interagieren kann.
  • Es gibt keinen offensichtlichen Mechanismus, um die Erweiterung innerhalb von Claude Desktop zu deaktivieren oder zu entfernen – Benutzer müssen sie manuell von der Chrome-Erweiterungsverwaltungsseite (chrome://extensions/) entfernen.

Dieses Verhalten ähnelt dem anderer Desktop-Apps (z. B. Grammarly, LastPass), die Begleiterweiterungen installieren, aber das Fehlen von Transparenz und die vorautorisierte Art der Installation haben Kritik hervorgerufen. Der HN-Thread thematisiert Bedenken hinsichtlich Vertrauen und Transparenz, insbesondere angesichts der Fähigkeit von Claude Desktop, im Namen der Benutzer im Web zu surfen.

Ad

Für Entwickler, die Claude Desktop nutzen, lohnt es sich, die Erweiterungsliste des Browsers zu überprüfen und die Berechtigungen zu prüfen, die Claude-bezogenen Erweiterungen gewährt werden. Wenn Sie Ihr Surfen lieber isoliert halten möchten, können Sie die Erweiterung manuell deinstallieren – allerdings könnte sie bei App-Updates erneut erscheinen.

📖 Read the full source: HN AI Agents

Ad

👀 Siehe auch

Sandboxing OpenClaw: Sicherheitsverbesserung in der KI-Programmierung
Sicherheit

Sandboxing OpenClaw: Sicherheitsverbesserung in der KI-Programmierung

Entdecken Sie die neuesten Diskussionen der OpenClaw-Community über Sandboxing, eine entscheidende Technik zur Sicherung von KI-Coding-Agenten. Erfahren Sie, warum die Benutzer glauben, dass es unerlässlich ist, um KI-Innovationen zu schützen.

OpenClawRadar
Trojan in Claude Flow-Repository-Skill.md-Dateien gefunden
Sicherheit

Trojan in Claude Flow-Repository-Skill.md-Dateien gefunden

Ein GitHub-Repository mit Claude Flow Skill-Dateien wurde gefunden, das einen Trojaner namens JS/CrypoStealz.AE!MTB enthielt. Die Malware wurde automatisch ausgelöst, als eine KI-basierte IDE den Ordner öffnete, um die Markdown-Dateien zu lesen.

OpenClawRadar
mcp-scan: Sicherheitsscanner für MCP-Serverkonfigurationen
Sicherheit

mcp-scan: Sicherheitsscanner für MCP-Serverkonfigurationen

mcp-scan überprüft MCP-Server-Konfigurationen auf Sicherheitsprobleme, einschließlich Geheimnissen in Konfigurationsdateien, bekannten Schwachstellen in Paketen, verdächtigen Berechtigungsmustern, Exfiltrationsvektoren und Tool-Poisoning-Angriffen. Es erkennt automatisch Konfigurationen für Claude Desktop, Cursor, VS Code, Windsurf und 6 weitere AI-Clients.

OpenClawRadar
AWS meldet, dass ein KI-gestützter Angriff über 600 FortiGate-Firewalls kompromittiert hat.
Sicherheit

AWS meldet, dass ein KI-gestützter Angriff über 600 FortiGate-Firewalls kompromittiert hat.

Laut AWS nutzten Cyberkriminelle handelsübliche generative KI-Tools, um in einer einmonatigen Kampagne mehr als 600 internetexponierte FortiGate-Firewalls in 55 Ländern zu kompromittieren. Die Angreifer scannten nach exponierten Management-Schnittstellen, probierten schwache Zugangsdaten aus und nutzten KI, um Angriffsplaybooks und Skripte zu generieren.

OpenClawRadar