O aplicativo Claude Desktop da Anthropic instala uma ponte de mensagens nativas não divulgada

Descobriu-se que o aplicativo Claude Desktop da Anthropic (a interface de chat para a IA Claude) instala uma extensão de navegador sem divulgação explícita ao usuário, criando uma ponte de mensagens nativas entre o aplicativo de desktop e o navegador. A extensão é pré-autorizada e permite que o aplicativo de desktop se comunique com páginas da web, potencialmente lendo ou injetando conteúdo.
Detalhes principais da fonte (discussão no HN, 74 pontos, 15 comentários):
- A extensão é instalada automaticamente quando o Claude Desktop é instalado ou atualizado, sem qualquer aviso ou explicação na interface.
- Ela usa a API de mensagens nativas do Chrome, o que concede privilégios elevados em comparação com uma extensão comum.
- Usuários no HN notaram que o manifesto da extensão declara permissões para
nativeMessaginge acesso a*://*/*, o que significa que pode interagir com todos os sites. - Não há um mecanismo óbvio para desativar ou remover a extensão dentro do Claude Desktop — os usuários devem removê-la manualmente da página de gerenciamento de extensões do Chrome (
chrome://extensions/).
Esse comportamento é semelhante ao de alguns outros aplicativos de desktop (por exemplo, Grammarly, LastPass) que instalam extensões complementares, mas a falta de divulgação e a natureza pré-autorizada da instalação geraram críticas. A thread do HN levanta preocupações sobre confiança e transparência, especialmente considerando a capacidade do Claude Desktop de navegar na web em nome dos usuários.
Para desenvolvedores que usam o Claude Desktop, vale a pena verificar a lista de extensões do seu navegador e revisar as permissões concedidas a quaisquer extensões relacionadas ao Claude. Se preferir manter sua navegação isolada, você pode desinstalar manualmente a extensão — embora ela possa reaparecer nas atualizações do aplicativo.
📖 Read the full source: HN AI Agents
👀 See Also

Chatbot Claude explorado em violação de dados do governo mexicano
Um hacker usou o chatbot Claude da Anthropic para atacar várias agências governamentais mexicanas, roubando 150GB de dados, incluindo registros de contribuintes e credenciais de funcionários. O hacker fez jailbreak no Claude com prompts para contornar as proteções e gerar milhares de planos de ataque detalhados.

Sunder: Um Firewall de Privacidade Local Baseado em Rust para LLMs
Sunder é uma extensão do Chrome que atua como um firewall de privacidade local para chats de IA, construída usando Rust e WebAssembly, garantindo que dados sensíveis nunca saiam do seu navegador.

Anúncio Malicioso do Google Mira Instalação do Código Claude
Um anúncio malicioso do Google aparece como o principal resultado para pesquisas de 'install claude code', tentando enganar os usuários para que executem comandos de terminal suspeitos. O anúncio ainda estava ativo em 15 de março de 2026, e o autor evitou por pouco executar o código.

Pare de confiar mais na IA do que em um humano — Aplique os mesmos controles de acesso
Uma discussão no Reddit argumenta que agentes de codificação de IA devem ser tratados como desenvolvedores juniores — sem acesso à produção, sem permissão de escrita direta, com aplicação de pipelines de CI/CD e permissões baseadas em funções.