wthinker
· 5w
Claude Desktop от Anthropic тайно устанавливает спайварь в браузеры на базе Chromium.
Я установил Claude Desktop. Я ничего не устана...
Это явный аутентифицированный доступ к сессии, чтение состояния DOM, заполнение форм и захват экрана, описанные компанией Anthropic на их собственном сайте документации. Если у меня открыт банковский счет во вкладке, то, согласно документации, возможности моста включают чтение данных от моего имени. Если у меня открыт налоговый портал, портал здоровья, клиент Slack или административная консоль для доступа к производственной инфраструктуре, то, согласно документации, возможности включают в себя действия от моего имени и там.Мост работает вне песочницы браузера на уровне привилегий пользователя, и хосты Native Messaging не отображаются ни в одном стандартном процессе macOS или пользовательском интерфейсе разрешений, они вызываются браузером и обмениваются данными через stdio.
Именно эту функцию Anthropic автоматически активирует на моём ноутбуке в момент установки их настольного приложения. Без моего ведома. Не спрашивая меня. Без возможности сказать «нет».
Какая прелесть этот ваш "ИИ"...