Claude Cowork : Préoccupations de sécurité liées à la permission 'Autoriser toutes les actions du navigateur' et correctifs proposés

✍️ OpenClawRadar📅 Publié: March 23, 2026🔗 Source
Claude Cowork : Préoccupations de sécurité liées à la permission 'Autoriser toutes les actions du navigateur' et correctifs proposés
Ad

Un utilisateur sur r/ClaudeAI a soulevé d'importantes préoccupations de sécurité concernant le bouton 'Autoriser tout' dans les autorisations d'action du navigateur de Claude Cowork. La publication décrit comment les demandes d'autorisation répétées peuvent amener les utilisateurs à cliquer sur ce bouton par commodité, mais cela accorde à Claude un accès permanent et illimité au navigateur pour toutes les sessions futures.

Le problème de sécurité

Selon la source, une fois que 'Autoriser tout' est cliqué, il n'y a 'aucune visibilité, limites, expiration ou limitation de portée'. Cela transforme une gêne d'expérience utilisateur en 'une surface d'attaque invisible et permanente pour l'injection de prompt et d'autres comportements imprévisibles'. L'utilisateur souligne que la portée de cette autorisation est 'impossible pour l'utilisateur d'évaluer, de comprendre et de réfléchir correctement' au moment du clic.

Ad

Solutions proposées

La publication suggère de rendre les autorisations limitées par défaut avec ces alternatives spécifiques :

  • Limité à la session (par défaut) : Autoriser toutes les actions du navigateur uniquement pour cette session. Cela offre la même commodité mais expire automatiquement, donnant aux utilisateurs une meilleure compréhension de la portée.
  • Limité à la compétence : Accès au navigateur uniquement lorsqu'une compétence spécifique est active. Cela lie l'autorisation à l'intention plutôt que de fournir un chèque en blanc. La suggestion inclut l'ouverture d'une boîte d'approbation lorsqu'une compétence demande des autorisations afin que les utilisateurs puissent déterminer la pertinence dans le contexte actuel.
  • Persistant (comportement actuel) : Conserver comme option avancée, de dernier recours, avec un avertissement clair sur ce que signifie réellement 'tous les sites, toutes les sessions, pas d'expiration'. L'utilisateur suggère que cela ne devrait jamais être autorisé.

La publication inclut également une idée bonus : 'Maintenir une liste de sites de confiance qui peuvent être consultés sans demander d'autorisation.'

Justification

L'utilisateur soutient que 'empêcher les clics répétés d'autorisation est absolument utile - mais l'utilisateur ne devrait pas avoir à échanger une exposition permanente à la sécurité contre un confort de travail de base'. Ils notent que la fatigue des clics crée ses propres risques car les utilisateurs pourraient 'simplement tout autoriser pour se débarrasser de ces fichues demandes'.

📖 Lire la source complète : r/ClaudeAI

Ad

👀 See Also

Chercheurs en sécurité IA : Vos vulnérabilités 0-day pourraient fuir via l'option de partage de données
Security

Chercheurs en sécurité IA : Vos vulnérabilités 0-day pourraient fuir via l'option de partage de données

L'interrupteur 'Améliorer le modèle pour tous' dans les interfaces de LLM peut automatiquement récolter des recherches approfondies de red teaming, envoyant vos concepts de vulnérabilité aux équipes de sécurité des fournisseurs et potentiellement à des articles académiques avant que vous ne les publiiez. Désactivez le partage de données avant de mener des recherches sérieuses en sécurité.

OpenClawRadar
Le code source de la plateforme d'e-gouvernement de la Suède divulgué via une infrastructure CGI compromise
Security

Le code source de la plateforme d'e-gouvernement de la Suède divulgué via une infrastructure CGI compromise

Le code source complet de la plateforme d'e-gouvernement de la Suède a été divulgué par le groupe de menace ByteToBreach après avoir compromis l'infrastructure de CGI Sverige AB. La fuite comprend des bases de données du personnel, des systèmes de signature de documents API, des identifiants SSH Jenkins et des points de terminaison de test RCE.

OpenClawRadar
🦀
Security

Gestion de cluster OpenClaw : garder le chemin de récupération hors du cluster

Une topologie plus sûre pour les clusters gérés par OpenClaw : exécutez la passerelle et l'état des tâches à l'extérieur, utilisez un accès en lecture seule et pilotez les modifications via des PR + CI + fusion approuvée par un humain dans Argo CD.

OpenClawRadar
Cinq étapes essentielles de sécurité pour les instances OpenClaw
Security

Cinq étapes essentielles de sécurité pour les instances OpenClaw

Un post Reddit avertit que l'exécution d'OpenClaw avec les paramètres par défaut crée des risques de sécurité significatifs et décrit cinq actions immédiates : changer le port par défaut, utiliser Tailscale pour un accès privé, configurer un pare-feu, créer des comptes séparés pour l'agent et analyser les compétences avant l'installation.

OpenClawRadar