来源:
TheRegister-UK
本文观点不代表网安动态立场,不承担法律责任,文章及观点也不构成任何投资意见。
隐私顾问Alexander Hanff指控Anthropic的Claude Desktop for macOS在未经用户同意的情况下,为尚未安装的浏览器静默安装并预授权集成文件,这可能违反了欧盟的《电子隐私指令》第5(3)条。他发现Claude Desktop安装了一个名为“com.anthropic.claude_browser_extension.json”的Native Messaging清单文件,该文件预授权了三个不同的Chrome扩展标识符,使得基于Chromium的浏览器未来安装后能运行指定的本地二进制文件。Hanff认为此行为构成了“间谍软件”,并打破了应用程序间的信任边界,因为它在用户不知情且未同意的情况下,跨供应商修改了浏览器配置,创建了一个从浏览器扩展通往浏览器沙箱外、以用户权限运行的本地可执行文件的持久化桥梁。 咨询公司Digital 520的创始人兼首席顾问Noah M. Kenney虽对“间谍软件”一词的使用有异议,但认同其技术发现和法律推理。他指出,该行为属于在用户设备上存储信息,关键法律问题在于这是否为用户所请求服务的“严格必要”部分。欧洲监管机构倾向于狭义解释“严格必要”,静默安装跨应用集成,尤其是针对用户未选择的浏览器,很可能不符合豁免条件,存在监管风险。Kenff表示,如果Anthropic不修复此安装过程,他打算提起正式投诉。截至报道时,Anthropic未回应置评请求。
上一篇: 谷歌AI开发工具Antigravity安全模式遭绕过,可致远程代码执行
下一篇: AI视频编辑工具革新:Wondershare Filmora引领一键移除视频中任意对象
-
研究揭示“黑暗三联征”人格特质与职业选择关联,技术领域更吸引冷酷低同理心者
网络安全早报2026-04-28 -
美国科学家提出革命性构想:桌面级“中微子激光器”有望改变基础物理研究
网络安全早报2026-04-28 -
美国伯克利实验室实现紧凑型自由电子激光器稳定运行超8小时
网络安全早报2026-04-28 -
蓝色起源火箭成功回收但卫星入轨失败,AST SpaceMobile卫星将脱轨报废
网络安全早报2026-04-28 -
科罗拉多大学博尔德分校研发新型可逆自组装材料,灵感源于订书钉与植物
网络安全早报2026-04-28 -
YouTube博主利用氚气瓶与计算器太阳能板自制“纳瓦级核电池”
网络安全早报2026-04-28 -
Telegram创始人杜罗夫谈经典策略游戏对其管理理念的影响
网络安全早报2026-04-28 -
NASA为旅行者号深空探测器制定“大爆炸”计划以延长任务寿命
网络安全早报2026-04-28 -
NASA启动“大爆炸”升级计划,为旅行者号探测器延寿
网络安全早报2026-04-28 -
中东及EMEA金融业遭APT攻击,黑客滥用英特尔签名工具与.NET机制植入隐形后门
网络安全早报2026-04-28 -
新型恶意软件ZionSiphon瞄准以色列水务设施,多款隐蔽后门同期曝光
网络安全早报2026-04-28 -
黑客滥用QEMU虚拟机模拟器部署勒索软件与后门
网络安全早报2026-04-28 -
恶意软件捆绑Gh0st RAT与CloverPlus广告软件,实现持久控制与流量变现
网络安全早报2026-04-28 -
MiningDropper安卓恶意软件框架滥用开源手电筒应用,传播银行木马与RAT
网络安全早报2026-04-28 -
FakeWallet加密货币窃贼通过苹果官方商店传播,主要针对中国用户
网络安全早报2026-04-28 -
Arctic Wolf发布社区工具Decipio,利用防御优先AI主动检测凭证窃取
网络安全早报2026-04-28