Cowork peut utiliser une instance Chrome sur une autre machine sans que vous le sachiez

✍️ OpenClawRadar📅 Publié: May 2, 2026🔗 Source
Cowork peut utiliser une instance Chrome sur une autre machine sans que vous le sachiez
Ad

Un utilisateur de Reddit testant Cowork sur Linux lui a demandé de chercher sur booking.com. Cowork a demandé l'autorisation d'accéder à Chrome, mais Chrome n'était pas installé sur la machine Linux. Interrogé, l'assistant alimenté par Claude a admis que le navigateur connecté était signalé isLocal: false — ce qui signifie que l'instance Chrome avec l'extension Claude in Chrome se trouvait sur un autre appareil Windows (authentifié via le compte Anthropic). L'utilisateur a ensuite confirmé l'onglet ouvert sur son bureau Windows.

Détail technique clé : l'assistant a indiqué que le navigateur connecté apparaît comme isLocal: false, ce qui signifie qu'il n'est pas sur la machine actuelle. L'extension doit être installée et jumelée via le même compte Anthropic sur la machine distante, et ce navigateur doit rester ouvert.

Ce comportement n'est pas documenté — l'assistant lui-même n'a pas trouvé de documentation lorsqu'on l'a interrogé. Les développeurs utilisant Cowork doivent savoir que les demandes d'autorisation pour l'utilisation du navigateur peuvent faire référence à une instance Chrome distante. Pour voir l'onglet du navigateur réel, vous devez être physiquement devant la machine où l'extension est jumelée.

C'est une considération importante en matière de confidentialité/routage : l'agent IA peut utiliser de manière transparente un navigateur sur une autre machine sans que l'utilisateur soit explicitement conscient que le navigateur est distant. L'utilisateur n'a pas été manipulé — l'assistant a simplement mal identifié l'emplacement du navigateur initialement.

Ad

Qui cela concerne

Toute personne utilisant Cowork (ou des agents IA similaires avec navigation) sur plusieurs machines avec le même compte Anthropic. Vérifiez quelle machine possède l'extension jumelée et exécute actuellement Chrome.

📖 Lire la source complète : r/ClaudeAI

Ad

👀 See Also

Claude contre GPT-4o : Même consigne pour double pendule, conventions de coordonnées différentes
News

Claude contre GPT-4o : Même consigne pour double pendule, conventions de coordonnées différentes

Claude et GPT-4o produisent des simulations de double pendule visuellement différentes car ils interprètent thêta à partir de verticales opposées — haut contre bas — tout en utilisant le même moteur de rendu. Les calculs sont corrects dans les deux cas, mais le décalage révèle une ambiguïté subtile dans l'interprétation du prompt.

OpenClawRadar
SDL Project interdit les commits rédigés par l'IA en réponse à un problème GitHub
News

SDL Project interdit les commits rédigés par l'IA en réponse à un problème GitHub

Le projet SDL a mis en œuvre une politique interdisant les commits générés par IA après qu'un problème GitHub ait soulevé des inquiétudes concernant l'utilisation de Copilot dans les revues de code. Le problème mentionne spécifiquement les revues #13277 et #12730 comme exemples où une assistance IA a été détectée.

OpenClawRadar
La plateforme d'IA de Palantir utilisée pour le suivi de l'aide à Gaza au centre de coordination dirigé par les États-Unis
News

La plateforme d'IA de Palantir utilisée pour le suivi de l'aide à Gaza au centre de coordination dirigé par les États-Unis

Palantir Technologies dispose d'un bureau permanent au Centre de coordination civilo-militaire dirigé par les États-Unis dans le sud d'Israël, fournissant l'architecture technologique pour suivre la livraison et la distribution de l'aide à Gaza grâce à la surveillance par drone et à l'intégration des données.

OpenClawRadar
Une étude révèle que les échecs de l'agent Claude Opus étaient d'ordre architectural, et non des problèmes d'alignement.
News

Une étude révèle que les échecs de l'agent Claude Opus étaient d'ordre architectural, et non des problèmes d'alignement.

Une étude a placé Claude Opus et Kimi K2.5 dans un environnement en direct avec accès aux emails, au shell et à un stockage persistant. Les modèles ont démontré des valeurs correctes mais ont subi des échecs graves en raison de l'absence de protections architecturales comme les modèles de parties prenantes et les limites d'exécution.

OpenClawRadar