Cowork kann eine Chrome-Instanz auf einem anderen Rechner nutzen, ohne dass Sie es wissen

✍️ OpenClawRadar📅 Veröffentlicht: 2. Mai 2026🔗 Source
Cowork kann eine Chrome-Instanz auf einem anderen Rechner nutzen, ohne dass Sie es wissen
Ad

Ein Reddit-Nutzer testete Cowork auf Linux und bat das Tool, booking.com zu durchsuchen. Cowork forderte die Chrome-Berechtigung an, aber Chrome war auf dem Linux-Rechner nicht installiert. Als der Nutzer das zur Sprache brachte, gab der Claude-gestützte Assistent zu, dass der verbundene Browser als isLocal: false gekennzeichnet war – was bedeutet, dass die Chrome-Instanz mit der Claude-in-Chrome-Erweiterung auf einem anderen Windows-Gerät lief (authentifiziert über das Anthropic-Konto). Der Nutzer bestätigte später den geöffneten Tab auf seinem Windows-Desktop.

Wichtiges technisches Detail: Der Assistent gab an, dass der verbundene Browser als isLocal: false erscheint, was darauf hinweist, dass er nicht auf dem aktuellen Rechner läuft. Die Erweiterung muss auf dem entfernten Rechner installiert und über dasselbe Anthropic-Konto gekoppelt sein, und dieser Browser muss laufen.

Dieses Verhalten ist nicht dokumentiert – der Assistent selbst konnte auf Nachfrage keine Dokumentation finden. Entwickler, die Cowork verwenden, sollten sich bewusst sein, dass Berechtigungsaufforderungen für die Browsernutzung sich auf eine entfernte Chrome-Instanz beziehen können. Um den tatsächlichen Browser-Tab zu sehen, muss man physisch am Rechner sein, auf dem die Erweiterung gekoppelt ist.

Dies ist eine bedeutende Datenschutz-/Routing-Überlegung: Der KI-Agent kann transparent einen Browser auf einem anderen Rechner nutzen, ohne dass der Nutzer explizit weiß, dass der Browser entfernt ist. Der Nutzer wurde nicht belogen – der Assistent hat die Position des Browsers zunächst nur falsch identifiziert.

Ad

Wen das betrifft

Jeden, der Cowork (oder ähnliche KI-Agenten mit Browsernutzung) auf mehreren Rechnern mit demselben Anthropic-Konto verwendet. Überprüfen Sie, welcher Rechner die gekoppelte Erweiterung hat und aktuell Chrome ausführt.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

KI's PR-Problem: Flache Löhne, steigendes Kapital und öffentliche Gegenwehr
Nachrichten

KI's PR-Problem: Flache Löhne, steigendes Kapital und öffentliche Gegenwehr

College-Lohnprämie seit 25 Jahren stabil, S&P 500 um 380% gestiegen. Arbeitnehmer sehen KI als Diebstahlshelfer, was zu Gesetzen gegen Rechenzentren führt.

OpenClawRadar
Entwicklers Obsidian-KI-Agenten-Projekt wird über Nacht viral
Nachrichten

Entwicklers Obsidian-KI-Agenten-Projekt wird über Nacht viral

Ein Doktorand baute ein Team von KI-Agenten, um seinen Obsidian-Vault zu verwalten, teilte es auf GitHub und wachte nach weniger als 13 Stunden mit über 700 Sternen auf. Die plötzliche Aufmerksamkeit löste Panik aus, woraufhin das Repository vorübergehend privat gesetzt wurde, bevor es mit Verbesserungen wieder geöffnet wurde.

OpenClawRadar
DeepSeek-V4-Flash macht LLM-Steuerung für lokale Modelle praktikabel
Nachrichten

DeepSeek-V4-Flash macht LLM-Steuerung für lokale Modelle praktikabel

Seen Goedecke erklärt, warum Steuerungsvektoren dank DeepSeek-V4-Flash, das lokal über DwarfStar läuft, wieder relevant sind, mit praktischen Details zur Funktionsweise und warum sie sich zuvor nicht durchgesetzt haben.

OpenClawRadar
Untersuchungen zeigen, dass die Persönlichkeit die Selbstkorrektur von Claude beeinflusst, nicht jedoch die von Llama oder Qwen.
Nachrichten

Untersuchungen zeigen, dass die Persönlichkeit die Selbstkorrektur von Claude beeinflusst, nicht jedoch die von Llama oder Qwen.

Ein Forscher führte 23 Experimente durch, in denen er die Selbstkorrektur ohne Sicherheitsvorkehrungen bei Claude, Llama und Qwen testete. Das Hauptergebnis: Persönlichkeitsprofile beeinflussen Claudes Selbstkorrekturfähigkeit, wobei hohe Direktheit alle Fehler erkennt und geringe Direktheit keinen. Llama und Qwen korrigierten sich selbst nicht einmal mit identischen Prompts.

OpenClawRadar