O aplicativo Claude Desktop da Anthropic instala uma ponte de mensagens nativas não divulgada

Descobriu-se que o aplicativo Claude Desktop da Anthropic (a interface de chat para a IA Claude) instala uma extensão de navegador sem divulgação explícita ao usuário, criando uma ponte de mensagens nativas entre o aplicativo de desktop e o navegador. A extensão é pré-autorizada e permite que o aplicativo de desktop se comunique com páginas da web, potencialmente lendo ou injetando conteúdo.
Detalhes principais da fonte (discussão no HN, 74 pontos, 15 comentários):
- A extensão é instalada automaticamente quando o Claude Desktop é instalado ou atualizado, sem qualquer aviso ou explicação na interface.
- Ela usa a API de mensagens nativas do Chrome, o que concede privilégios elevados em comparação com uma extensão comum.
- Usuários no HN notaram que o manifesto da extensão declara permissões para
nativeMessaginge acesso a*://*/*, o que significa que pode interagir com todos os sites. - Não há um mecanismo óbvio para desativar ou remover a extensão dentro do Claude Desktop — os usuários devem removê-la manualmente da página de gerenciamento de extensões do Chrome (
chrome://extensions/).
Esse comportamento é semelhante ao de alguns outros aplicativos de desktop (por exemplo, Grammarly, LastPass) que instalam extensões complementares, mas a falta de divulgação e a natureza pré-autorizada da instalação geraram críticas. A thread do HN levanta preocupações sobre confiança e transparência, especialmente considerando a capacidade do Claude Desktop de navegar na web em nome dos usuários.
Para desenvolvedores que usam o Claude Desktop, vale a pena verificar a lista de extensões do seu navegador e revisar as permissões concedidas a quaisquer extensões relacionadas ao Claude. Se preferir manter sua navegação isolada, você pode desinstalar manualmente a extensão — embora ela possa reaparecer nas atualizações do aplicativo.
📖 Read the full source: HN AI Agents
👀 See Also

Claude Code Encontra Vulnerabilidade de 23 Anos no Kernel Linux
O pesquisador da Anthropic, Nicholas Carlini, usou o Claude Code para descobrir múltiplos estouros de buffer de heap remotamente exploráveis no kernel do Linux, incluindo um que estava oculto por 23 anos. A IA encontrou as falhas com supervisão mínima ao escanear toda a árvore de código-fonte do kernel.

Comprometimento do NPM via Backdoor no Axios: Impacto nos Agentes de Codificação de IA
Em 31 de março de 2026, um ator de ameaças ligado à Coreia do Norte comprometeu o npm ao publicar versões adulteradas do Axios (1.14.1 e 0.30.4) durante uma janela de 3 horas. O malware injetou uma dependência que baixou um RAT específico da plataforma, coletou credenciais e se auto-apagou, com agentes de codificação de IA como Claude Code e Cursor sendo particularmente vulneráveis devido às instalações automáticas do npm.

Cibercriminosos Reagem Contra a Porcaria Gerada por IA em Fóruns Subterrâneos
Novas pesquisas mostram que hackers e golpistas de baixo nível estão reclamando de postagens geradas por IA em fóruns de crimes cibernéticos, considerando-as ruído de baixa qualidade que prejudica a confiança da comunidade e a interação social.

Claude Cowork 'Permitir Todas as Ações do Navegador': Preocupações de Segurança e Correções Propostas
Um usuário do Reddit destaca que o botão 'Permitir tudo' do Claude Cowork concede acesso permanente e irrestrito ao navegador em todas as sessões futuras, sem visibilidade, limites ou expiração, criando riscos de segurança. A publicação propõe permissões com escopo de sessão ou de habilidade como padrões mais seguros.