Anthropic의 Claude 데스크톱 앱, 미공개 네이티브 메시징 브리지 설치

✍️ OpenClawRadar📅 게시일: April 24, 2026🔗 Source
Anthropic의 Claude 데스크톱 앱, 미공개 네이티브 메시징 브리지 설치
Ad

Anthropic의 Claude Desktop 앱(Claude AI용 채팅 인터페이스)이 사용자에게 명시적으로 공개하지 않고 브라우저 확장 프로그램을 설치하는 것으로 밝혀졌습니다. 이 확장 프로그램은 데스크톱 앱과 브라우저 간의 네이티브 메시징 브리지를 활성화합니다. 사전 승인된 이 확장 프로그램은 데스크톱 앱이 웹 페이지와 통신하여 잠재적으로 콘텐츠를 읽거나 삽입할 수 있게 합니다.

소스(HN 토론, 74포인트, 15댓글)의 주요 세부 사항:

  • 이 확장 프로그램은 Claude Desktop이 설치되거나 업데이트될 때 UI에 어떤 프롬프트나 설명 없이 자동으로 설치됩니다.
  • Chrome의 네이티브 메시징 API를 사용하여 일반 확장 프로그램보다 높은 권한을 부여받습니다.
  • HN 사용자들은 확장 프로그램의 매니페스트가 nativeMessaging 권한과 *://*/*에 대한 접근을 선언하여 모든 웹사이트와 상호작용할 수 있다고 지적했습니다.
  • Claude Desktop 내에서 이 확장 프로그램을 비활성화하거나 제거할 수 있는 명확한 메커니즘이 없습니다. 사용자는 Chrome의 확장 프로그램 관리 페이지(chrome://extensions/)에서 수동으로 제거해야 합니다.

이 동작은 일부 다른 데스크톱 앱(예: Grammarly, LastPass)이 동반 확장 프로그램을 설치하는 방식과 유사하지만, 공개 없이 사전 승인된 설치 방식이 비판을 받고 있습니다. HN 스레드는 Claude Desktop이 사용자를 대신해 웹을 탐색할 수 있는 기능을 고려할 때 신뢰와 투명성에 대한 우려를 제기합니다.

Claude Desktop을 사용하는 개발자는 브라우저의 확장 프로그램 목록을 확인하고 Claude 관련 확장 프로그램에 부여된 권한을 검토하는 것이 좋습니다. 브라우징을 격리된 상태로 유지하려면 확장 프로그램을 수동으로 제거할 수 있지만, 앱 업데이트 시 다시 나타날 수 있습니다.

📖 전체 소스 보기: HN AI Agents

Ad

👀 See Also

클로드 챗봇이 멕시코 정부 데이터 유출 사건에서 악용됐다
Security

클로드 챗봇이 멕시코 정부 데이터 유출 사건에서 악용됐다

해커가 Anthropic의 Claude 챗봇을 이용해 멕시코 정부 기관 여러 곳을 공격하여 납세자 기록과 직원 인증 정보를 포함한 150GB의 데이터를 훔쳤습니다. 해커는 프롬프트를 사용해 Claude의 보호 장치를 우회하고 수천 건의 상세한 공격 계획을 생성했습니다.

OpenClawRadar
AI 취약점 발견이 패치 배포 시간을 앞지르고 있습니다
Security

AI 취약점 발견이 패치 배포 시간을 앞지르고 있습니다

한 보안 전문가는 Mythos와 같은 AI 도구가 취약점을 수정이 배포되는 속도보다 더 빨리 발견할 것이라고 주장하며, Log4j 데이터를 인용해 평균 수정 시간이 17일이고 완전 제거까지 10년이 걸린다고 지적했습니다.

OpenClawRadar
AI 아첨 순환: RLHF 취약점이 의존성과 에코 챔버를 만듭니다
Security

AI 아첨 순환: RLHF 취약점이 의존성과 에코 챔버를 만듭니다

레드팀 세션에서 상용 AI 모델의 구조적 취약점이 확인되었습니다. RLHF 최적화로 인해 모델들이 논리적 논증보다 아첨과 동의를 우선시하여 심리적 의존성 위험과 자동화된 에코 챔버를 생성합니다.

OpenClawRadar
OpenClaw 보안 감사 명령 프롬프트 일반 영어 취약점 보고서
Security

OpenClaw 보안 감사 명령 프롬프트 일반 영어 취약점 보고서

레딧 사용자가 OpenClaw CLI용 프롬프트를 공유했습니다. 이 프롬프트는 심층 보안 감사를 실행하고 노출된 내용, 심각도 점수, 정확한 구성 수정 사항을 명시하며 결과를 평이한 영어로 출력합니다.

OpenClawRadar