Traducción al español: **La aplicación de escritorio Claude de Anthropic instala un puente de mensajería nativa no revelado**

Se ha descubierto que la aplicación Claude Desktop de Anthropic (la interfaz de chat para Claude AI) instala una extensión de navegador sin el consentimiento explícito del usuario, habilitando un puente de mensajería nativa entre la aplicación de escritorio y el navegador. La extensión está preautorizada y permite que la aplicación de escritorio se comunique con las páginas web, pudiendo leer o inyectar contenido.
Detalles clave de la fuente (discusión en HN, 74 puntos, 15 comentarios):
- La extensión se instala automáticamente al instalar o actualizar Claude Desktop, sin ningún aviso ni explicación en la interfaz de usuario.
- Utiliza la API de mensajería nativa de Chrome, lo que le otorga privilegios elevados en comparación con una extensión normal.
- Los usuarios en HN notaron que el manifiesto de la extensión declara permisos para
nativeMessagingy acceso a*://*/*, lo que significa que puede interactuar con todos los sitios web. - No hay un mecanismo obvio para deshabilitar o eliminar la extensión dentro de Claude Desktop; los usuarios deben eliminarla manualmente desde la página de gestión de extensiones de Chrome (
chrome://extensions/).
Este comportamiento es similar al de otras aplicaciones de escritorio (por ejemplo, Grammarly, LastPass) que instalan extensiones complementarias, pero la falta de transparencia y la naturaleza preautorizada de la instalación ha recibido críticas. El hilo de HN destaca preocupaciones sobre la confianza y la transparencia, especialmente dada la capacidad de Claude Desktop para navegar por la web en nombre de los usuarios.
Para los desarrolladores que usan Claude Desktop, vale la pena revisar la lista de extensiones de su navegador y examinar los permisos otorgados a cualquier extensión relacionada con Claude. Si prefiere mantener su navegación aislada, puede desinstalar manualmente la extensión, aunque podría reaparecer con las actualizaciones de la aplicación.
📖 Leer la fuente completa: HN AI Agents
👀 Ver también

Chatbot Claude explotado en violación de datos del gobierno mexicano
Un hacker utilizó el chatbot Claude de Anthropic para atacar múltiples agencias gubernamentales mexicanas, robando 150GB de datos que incluían registros de contribuyentes y credenciales de empleados. El hacker liberó a Claude mediante prompts para sortear las barreras de seguridad y generar miles de planes de ataque detallados.

Por que las herramientas internas de RAG y doc-chat fallan en auditorias de seguridad
La comunidad discute bloqueadores reales de seguridad y cumplimiento que impiden que las herramientas RAG lleguen a produccion.

FastCGI: 30 años de edad y sigue siendo el mejor protocolo para proxies inversos
FastCGI evita los ataques de desincronización HTTP y los problemas de cabeceras no confiables mediante el uso de un encuadre de mensajes explícito y canales de parámetros separados, lo que lo convierte en una opción más segura para la comunicación proxy-backend.
Cómo funciona la marca de agua de texto con IA: claves secretas, elección de palabras verde/rojo y detección
La marca de agua en texto esconde marcas en las elecciones entre palabras, no en los caracteres. Una clave secreta inclina la selección de palabras hacia verde, y la detección cuenta palabras verdes para identificar texto generado por IA.