あなたが知らないうちに、Coworkが別のマシンのChromeインスタンスを使用できる

✍️ OpenClawRadar📅 公開日: May 2, 2026🔗 Source
あなたが知らないうちに、Coworkが別のマシンのChromeインスタンスを使用できる
Ad

Linux上でCoworkをテストしていたRedditユーザーが、booking.comを検索するよう依頼。CoworkはChromeの許可を求めたが、LinuxマシンにはChromeがインストールされていなかった。問い詰められたClaude搭載アシスタントは、接続されたブラウザがisLocal: falseと表示されていることを認めた。つまり、Claude in Chrome拡張機能がインストールされたChromeインスタンスが、別のWindowsデバイス(Anthropicアカウントで認証済み)上にあったのだ。ユーザーは後に、自分のWindowsデスクトップで開いていたタブを確認している。

重要な技術的詳細:アシスタントによると、接続されたブラウザはisLocal: falseと表示され、現在のマシン上にないことを示す。拡張機能はリモートマシンにインストールされ、同じAnthropicアカウントで連携されている必要があり、そのブラウザは起動したままにしておかなければならない。

この動作はドキュメント化されていない——アシスタント自身も質問された際にドキュメントを見つけられなかった。Coworkを利用する開発者は、ブラウザ使用の許可プロンプトがリモートのChromeインスタンスを指す可能性があることを認識すべきだ。実際のブラウザタブを確認するには、拡張機能が連携されているマシンに物理的にアクセスする必要がある。

これはプライバシー/ルーティング上の重要な考慮事項である:AIエージェントは、ブラウザがリモートであることをユーザーが明示的に認識しないまま、別のマシンのブラウザを透過的に使用できる。ユーザーはガスライティングされたわけではない——単にアシスタントが最初にブラウザの場所を誤認識しただけだ。

影響を受けるユーザー

同じAnthropicアカウントで複数のマシンにまたがってCowork(または同様のブラウザ使用AIエージェント)を利用している全員。どのマシンに連携済みの拡張機能があり、現在Chromeが起動しているかを確認すること。

📖 全文ソース: r/ClaudeAI

Ad

👀 See Also

オープンクロー実験:信号対雑音比を向上させるために沈黙を選ぶAIエージェント
News

オープンクロー実験:信号対雑音比を向上させるために沈黙を選ぶAIエージェント

OpenClawの実験では、AIエージェントに価値を追加できない場合にタスクをスキップする自律性を与え、その判断理由を「サイレンスログ」に記録します。このシステムは、コンテンツ生成前にLLM呼び出しを行い、3日連続でサイレンスが続いた後は閾値を自動調整します。

OpenClawRadar
オープンソース対フロンティアモデル: シングルファイルキャンバスカーレーンベンチマーク
News

オープンソース対フロンティアモデル: シングルファイルキャンバスカーレーンベンチマーク

ある開発者が、GPT-5.5、Claude Opus 4.7、Qwen 3.6 Plusなど12のモデルを、単一ファイルのHTMLキャンバスを使った車の運転アニメーションタスクでテストし、結果を公開比較しました。

OpenClawRadar
OpenClaw v2026.3.11-beta.1がリリースされました。無料のAIモデルとcronの破壊的変更が含まれています。
News

OpenClaw v2026.3.11-beta.1がリリースされました。無料のAIモデルとcronの破壊的変更が含まれています。

OpenClaw v2026.3.11-beta.1では、OpenRouterに100万トークンのコンテキストウィンドウを持つ2つの無料AIモデルを導入し、Kimiコーディングツールの呼び出しを修正、OpenCodeプロバイダーのサポートを追加、さらにcronジョブ通知に関する破壊的変更を含んでいます。

OpenClawRadar
ミストラルCEO、欧州がAIインフラで米国依存を避けるための猶予は2年と警告
News

ミストラルCEO、欧州がAIインフラで米国依存を避けるための猶予は2年と警告

Mistral CEOのArthur Mensch氏は、欧州が独自のAIインフラ(チップ、エネルギー、計算能力)を構築する猶予は2年しかなく、さもなければ米国のハイテク大手の永久的な『属国』になるリスクがあると警告した。

OpenClawRadar