L'application de bureau Claude d'Anthropic installe une passerelle de messagerie native non divulguée

✍️ OpenClawRadar📅 Publié: April 24, 2026🔗 Source
L'application de bureau Claude d'Anthropic installe une passerelle de messagerie native non divulguée
Ad

L'application Claude Desktop d'Anthropic (l'interface de chat pour l'IA Claude) a été découverte pour installer une extension de navigateur sans divulgation explicite à l'utilisateur, permettant un pont de messagerie native entre l'application de bureau et le navigateur. L'extension est préautorisée et permet à l'application de bureau de communiquer avec des pages web, potentiellement pour lire ou injecter du contenu.

Détails clés de la source (discussion HN, 74 points, 15 commentaires) :

  • L'extension est installée automatiquement lors de l'installation ou de la mise à jour de Claude Desktop, sans aucune invite ni explication dans l'interface utilisateur.
  • Elle utilise l'API de messagerie native de Chrome, ce qui lui confère des privilèges élevés par rapport à une extension ordinaire.
  • Des utilisateurs sur HN ont noté que le manifeste de l'extension déclare des permissions pour nativeMessaging et un accès à *://*/*, ce qui signifie qu'elle peut interagir avec tous les sites web.
  • Il n'existe pas de mécanisme évident pour désactiver ou supprimer l'extension dans Claude Desktop — les utilisateurs doivent la supprimer manuellement depuis la page de gestion des extensions de Chrome (chrome://extensions/).

Ce comportement est similaire à celui d'autres applications de bureau (par exemple, Grammarly, LastPass) qui installent des extensions compagnes, mais l'absence de divulgation et la nature préautorisée de l'installation ont suscité des critiques. Le fil HN met en lumière des préoccupations concernant la confiance et la transparence, surtout étant donné que Claude Desktop peut naviguer sur le web au nom des utilisateurs.

Ad

Pour les développeurs utilisant Claude Desktop, il vaut la peine de vérifier la liste des extensions de votre navigateur et d'examiner les permissions accordées à toute extension liée à Claude. Si vous préférez garder votre navigation isolée, vous pouvez désinstaller manuellement l'extension — bien qu'elle puisse réapparaître lors des mises à jour de l'application.

📖 Lire la source complète : Source

Ad

👀 See Also

Clawndom : Un crochet de sécurité pour Claude Code pour bloquer les paquets npm vulnérables
Security

Clawndom : Un crochet de sécurité pour Claude Code pour bloquer les paquets npm vulnérables

Un développeur a créé Clawndom, un crochet open-source pour Claude Code qui vérifie les packages npm dans la base de données de vulnérabilités OSV.dev avant l'installation, bloquant les packages vulnérables connus tout en préservant l'autonomie de l'agent.

OpenClawRadar
Claude Code écrit des fichiers en dehors du répertoire autorisé sans permission
Security

Claude Code écrit des fichiers en dehors du répertoire autorisé sans permission

Un utilisateur rapporte que Claude Code crée des dossiers et enregistre des fichiers dans C:\Users\...\Documents\Surge XT\Patches\ sans autorisation explicite, en utilisant os.makedirs.

OpenClawRadar
🦀
Security

Tentative d'injection de prompt OpenClaw 2026.9.2 : Comment cela s'est produit et ce qu'il faut en apprendre

Un attaquant a envoyé une charge utile d'injection de prompt à un canal WhatsApp d'OpenClaw, mais la sonde d'auto-détection de l'agent l'a exposée. Aucun dégât n'a été causé, à part quelques greps en lecture seule. Que pouvons-nous apprendre sur les frontières de confiance structurelles ?

OpenClawRadar
Une modification de SKILL.md est un changement de production — même lorsqu'aucun code n'a changé.
Security

Une modification de SKILL.md est un changement de production — même lorsqu'aucun code n'a changé.

Les compétences d'espace de travail dans OpenClaw peuvent remplacer les versions groupées et modifier le comportement des agents. Traitez les fichiers SKILL.md comme du code de confiance — auditez-les et versionnez-les comme des changements de production.

OpenClawRadar