Клод Коворк: Проблемы безопасности разрешения «Разрешить все действия в браузере» и предлагаемые решения

Пользователь на r/ClaudeAI поднял серьёзные вопросы безопасности, касающиеся кнопки 'Разрешить всё' в разрешениях на действия в браузере Claude Cowork. В посте описывается, как повторяющиеся запросы разрешений могут побудить пользователей нажать эту кнопку для удобства, но она предоставляет Claude постоянный, неограниченный доступ к браузеру во всех будущих сессиях.
Проблема безопасности
Согласно источнику, после нажатия 'Разрешить всё' не остаётся 'ни видимости, ни границ, ни срока действия, ни ограничений по охвату'. Это превращает раздражающий UX в 'невидимую, постоянную поверхность для атак через инъекцию промптов и другого непредсказуемого поведения'. Пользователь подчёркивает, что масштаб этого разрешения 'невозможно для пользователя правильно оценить, понять и обдумать' в момент нажатия.
Предлагаемые решения
В посте предлагается по умолчанию ограничивать разрешения следующими конкретными альтернативами:
- Ограниченные сессией (по умолчанию): Разрешить все действия в браузере только для этой сессии. Это обеспечивает то же удобство, но автоматически истекает, давая пользователям лучшее понимание масштаба.
- Ограниченные навыком: Доступ к браузеру только пока активен конкретный навык. Это привязывает разрешение к намерению, а не даёт карт-бланш. Предложение включает открытие одного окна подтверждения, когда навык запрашивает разрешения, чтобы пользователи могли определить уместность в текущем контексте.
- Постоянные (текущее поведение): Оставить как расширенную опцию последнего выбора с чётким предупреждением о том, что на самом деле означает 'все сайты, все сессии, без срока действия'. Пользователь предлагает, чтобы это никогда не разрешалось.
В посте также есть бонусная идея: 'Вести список доверенных сайтов, к которым можно обращаться без запроса разрешения'.
Обоснование
Пользователь утверждает, что 'предотвращение повторных кликов на разрешения абсолютно полезно — но пользователь не должен жертвовать постоянной уязвимостью безопасности ради базового комфорта в работе'. Они отмечают, что усталость от кликов создаёт собственные риски, так как пользователи могут 'просто разрешить всё, чтобы избавиться от этих проклятых запросов'.
📖 Прочитать полный источник: r/ClaudeAI
👀 Смотрите также

Уязвимости безопасности OpenClaw: Критические недостатки фреймворка устранены в версии 2026.3.28.
Лаборатория безопасности Ant AI выявила 33 уязвимости в базовом фреймворке OpenClaw, из которых 8 критических проблем были исправлены в релизе 2026.3.28. Уязвимости включают обход песочницы, повышение привилегий, сохранение сессии после отзыва токена, риски SSRF и деградацию списка разрешений.

SCION: Швейцарская безопасная альтернатива протоколу маршрутизации BGP
SCION (Scalability, Control, and Isolation On Next-Generation Networks) — это архитектура маршрутизации интернета, разработанная в ETH Zürich, которая заменяет основу BGP встроенной безопасностью и многопутевой маршрутизацией. В отличие от заплаток BGP, таких как RPKI и BGPsec, SCION устанавливает десятки или сотни параллельных путей с перемаршрутизацией за миллисекунды при возникновении сбоев.

Архитектурное решение для проблемы чрезмерной централизации ИИ-агентов: разделение памяти, исполнения и исходящих действий.
Разработчик осознал, что его ИИ-ассистент превращается во «внутреннего автократа», объединяя долговременную память, доступ к инструментам и автономные решения в одном компоненте. Решение заключалось в разделении системы на три роли: приватный контроллер, ограниченные рабочие агенты и исходящий шлюз.

Claude Code — уязвимость с опасным пропуском проверки прав и инструмент защиты с открытым исходным кодом
Lasso Security опубликовала исследование, демонстрирующее уязвимости косвенной инъекции промптов в Claude Code при использовании флага --dangerously-skip-permissions, включая векторы атак через отравленные файлы README, вредоносный веб-контент и выводы MCP-серверов. Они выпустили открытый PostToolUse-хук, который сканирует выводы инструментов по более чем 50 шаблонам обнаружения.