4月21日,慢雾首席信息安全官23pds在X平台发文警示,Claude Desktop应用存在秘密植入浏览器后门的行为。
事件概述
用户安装Claude Desktop时,该应用会在未经用户明确知情和同意的情况下,向所有基于Chromium内核的浏览器(如Chrome、Edge等)写入一个特殊文件。
安全风险
该文件实质上是一个预先授权的后门。若与特定的浏览器扩展配合使用,攻击者可借此获得对用户浏览器的完全控制权,严重威胁用户数据与隐私安全。
4月21日,慢雾首席信息安全官23pds在X平台发文警示,Claude Desktop应用存在秘密植入浏览器后门的行为。
事件概述
用户安装Claude Desktop时,该应用会在未经用户明确知情和同意的情况下,向所有基于Chromium内核的浏览器(如Chrome、Edge等)写入一个特殊文件。
安全风险
该文件实质上是一个预先授权的后门。若与特定的浏览器扩展配合使用,攻击者可借此获得对用户浏览器的完全控制权,严重威胁用户数据与隐私安全。