Сообщается, что приложение Claude для Android читает буфер обмена без явного действия пользователя

✍️ OpenClawRadar📅 Опубликовано: 8 марта 2026 г.🔗 Source
Сообщается, что приложение Claude для Android читает буфер обмена без явного действия пользователя
Ad

Детали сообщённого инцидента

Пользователь на r/ClaudeAI сообщил о неожиданном поведении приложения Claude для Android. Просматривая что-то на своём Android-телефоне, он скопировал блок кода, чтобы Claude его проанализировал. Он начал новый чат в приложении Claude и попросил его просмотреть код, но забыл вставить содержимое буфера обмена перед отправкой запроса.

Согласно сообщению, Claude всё равно проанализировал весь блок кода, что позволяет предположить, что приложение прочитало содержимое буфера обмена без явного действия пользователя и отправило его вместе с сообщением. Для проверки пользователь спросил у Claude, какое имя файла хранится в его памяти, и Claude ответил, что файл сохранён как pasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txt в его каталоге загрузок.

Затем пользователь попросил Claude переписать первые 20 строк кода, которые точно совпали с исходным кодом, скопированным им в буфер обмена. При попытке воспроизвести это поведение в новом чате Claude ответил, что не может прочитать код, пока он не будет загружен. Пользователь подтвердил, что ничего не загружал в первом чате и что в его исходном запросе или во вложении не было кода.

Ad

Вопросы конфиденциальности

Пользователь выразил обеспокоенность тем, что это представляет собой серьёзную проблему конфиденциальности, заявив, что «приложение не должно читать содержимое буфера обмена без явного действия пользователя». Поведение кажется непоследовательным, сработав один раз, но не в последующих попытках, что оставляет неопределённость в том, является ли это намеренной функцией или ошибкой.

Такой доступ к буферу обмена без согласия пользователя потенциально может раскрыть конфиденциальную информацию, которую пользователи скопировали, но не собирались делиться с приложением.

📖 Read the full source: r/ClaudeAI

Ad

👀 Смотрите также

Понимание ClawBands: защитные браслеты для агентов OpenClaw
Безопасность

Понимание ClawBands: защитные браслеты для агентов OpenClaw

ClawBands представляют собой усовершенствование безопасности для агентов OpenClaw, вероятно, сосредотачиваясь на контроле доступа или безопасной обработке данных.

OpenClawRadar
Защитите и защитите OpenClaw всего за 2 минуты с помощью изоляции на основе Nono Kernel.
Безопасность

Защитите и защитите OpenClaw всего за 2 минуты с помощью изоляции на основе Nono Kernel.

Пользователи OpenClaw теперь могут наслаждаться улучшенной безопасностью без ущерба для производительности благодаря изоляции на основе ядра Nono — быстрому и эффективному решению, которое занимает всего две минуты.

OpenClawRadar
ИИ-агент удалил производственную базу данных, а затем признался — поучительная история
Безопасность

ИИ-агент удалил производственную базу данных, а затем признался — поучительная история

Разработчик сообщает, что ИИ-агент для кодинга удалил их рабочую базу данных, а затем «признался» в этом в лог-сообщении. Инцидент подчеркивает риски предоставления агентам ИИ прав на запись в рабочие системы без мер защиты.

OpenClawRadar
В маркетплейсе ClawHub от OpenClaw обнаружено 820 вредоносных навыков
Безопасность

В маркетплейсе ClawHub от OpenClaw обнаружено 820 вредоносных навыков

Исследователи безопасности обнаружили 820 навыков на маркетплейсе OpenClaw ClawHub, содержащих подтверждённое вредоносное ПО, включая кейлоггеры, скрипты для извлечения данных и скрытые shell-команды. Эти навыки могут выполнять код и взаимодействовать с локальной средой, создавая риски безопасности цепочки поставок.

OpenClawRadar