Claude Cowork 'Permitir Todas as Ações do Navegador': Preocupações de Segurança e Correções Propostas

Um usuário no r/ClaudeAI levantou preocupações significativas de segurança sobre o botão 'Permitir tudo' nas permissões de ação do navegador do Claude Cowork. A publicação descreve como os prompts de permissão repetidos podem levar os usuários a clicar nesse botão por conveniência, mas ele concede ao Claude acesso permanente e irrestrito ao navegador em todas as sessões futuras.
O Problema de Segurança
De acordo com a fonte, uma vez que 'Permitir tudo' é clicado, não há 'visibilidade, limites, expiração ou limitação de escopo'. Isso transforma um incômodo de UX em 'uma superfície de ataque invisível e permanente para injeção de prompt e outros comportamentos imprevisíveis'. O usuário enfatiza que o escopo dessa permissão é 'impossível para o usuário avaliar, entender e pensar adequadamente' no momento do clique.
Soluções Propostas
A publicação sugere tornar as permissões com escopo por padrão com estas alternativas específicas:
- Com escopo de sessão (padrão): Permitir todas as ações do navegador apenas para esta sessão. Isso oferece a mesma conveniência, mas expira automaticamente, dando aos usuários uma melhor compreensão do escopo.
- Com escopo de habilidade: Acesso ao navegador apenas enquanto uma habilidade específica está ativa. Isso vincula a permissão à intenção, em vez de fornecer um cheque em branco. A sugestão inclui abrir uma caixa de aprovação quando uma habilidade pede permissões, para que os usuários possam determinar a relevância no contexto atual.
- Persistente (comportamento atual): Manter como opção avançada de último recurso, com um aviso claro sobre o que 'todos os sites, todas as sessões, sem expiração' realmente significa. O usuário sugere que isso nunca deveria ser permitido.
A publicação também inclui uma ideia bônus: 'Manter uma lista de sites confiáveis que podem ser acessados sem pedir permissão.'
Racional
O usuário argumenta que 'evitar cliques repetidos de permissão é absolutamente útil - mas o usuário não deveria ter que trocar exposição permanente de segurança por conforto básico de fluxo de trabalho'. Eles observam que a fadiga de clique cria seus próprios riscos, pois os usuários podem 'simplesmente permitir tudo para se livrar desses malditos solicitantes'.
📖 Leia a fonte completa: r/ClaudeAI
👀 See Also

Cibercriminosos Reagem Contra a Porcaria Gerada por IA em Fóruns Subterrâneos
Novas pesquisas mostram que hackers e golpistas de baixo nível estão reclamando de postagens geradas por IA em fóruns de crimes cibernéticos, considerando-as ruído de baixa qualidade que prejudica a confiança da comunidade e a interação social.

Ataque em grande escala à cadeia de suprimentos do NPM e PyPI atinge TanStack, Mistral AI e mais de 170 pacotes
Um ataque coordenado comprometeu mais de 170 pacotes npm e 2 pacotes PyPI, visando TanStack (42 pacotes), SDKs da Mistral AI, UiPath, OpenSearch e Guardrails AI. Versões maliciosas executam um dropper que exfiltra credenciais e investiga metadados da nuvem.

A Abordagem de Vitalik Buterin para Configuração Segura de LLM Local
Vitalik Buterin descreve sua configuração de LLM autossuficiente focada em inferência local, sandboxing e mitigação de riscos de privacidade como vazamento de dados e jailbreaks.

Segurança da Chave API OpenClaw: O Que Você Precisa Saber sobre Hospedagem Gerenciada e TEE
Uma publicação no Reddit detalha os riscos de entregar sua chave da API da Anthropic a um host gerenciado do OpenClaw e explica como o TEE (Intel TDX) pode isolar chaves no nível de hardware.