2026年4月23日,网络安全专家亚历山大·汉夫曝光Anthropic旗下Claude Desktop桌面应用存在重大安全隐患:该应用会在用户未知情同意的前提下,向Chrome、Edge、Brave等7款Chromium内核浏览器静默安装Native Messaging桥接文件,即便用户未安装对应浏览器也会预先创建配置目录,后续扩展可自动获取权限,具备潜在间谍软件能力。
在个人最新发布的安全分析博客中,亚历山大·汉夫晒出了多轮实测的系统文件路径截图:在完成Claude Desktop的常规安装流程后仅数十秒,系统盘用户目录下就自动生成了对应7款Chromium内核浏览器的配置文件夹,每个文件夹下都写入了com.anthropic.claudebrowserextension.json格式的桥接文件,全程没有任何弹窗提示用户进行授权确认。
汉夫的测试进一步显示,这种静默写入行为完全不受用户浏览器安装情况影响:即便是设备上从未安装过某款Chromium内核浏览器,Claude Desktop也会主动创建对应的浏览器配置目录,提前把桥接文件存入其中。这就意味着,只要用户后续安装了对应浏览器,下载Claude的官方扩展后无需再次申请权限,就能直接调用本地桌面端的能力,整个过程完全跳过了用户知情环节。
Native Messaging是Chromium内核浏览器提供的标准接口,正常用于实现浏览器扩展和本地应用的合法通信,比如实现网页内容一键导入大模型、对话记录跨端同步等功能,正规安装流程需要用户主动点击授权确认。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
1 小时前
2026年4月,AI大模型厂商Anthropic正式发布Claude Cowork桌面端第三方API配置指南,支持企业IT管理员在Amazon Bedrock、Google Cloud Vertex AI、Azure AI Foundry三大主流云平台快速完成企业级部署,产品已兼容macOS 13....

2 小时前
近日,科技巨头微软宣布正式接入人工智能初创公司Anthropic推出的Mythos大模型,将其能力嵌入自身软件安全开发全流程。据内部测试数据显示,该方案可将代码漏洞检出率较传统工具提升42%,同时降低60%的人工安全审核成本。该合作是生成式AI首次落地头部科技企业核心开发安全场景,释放出大模型向垂直专业领域深度渗透的明确信号。

2 小时前
谷歌旗下远程会议产品Google Meet近期宣布即将上线全新AI自动纪要功能,打破此前仅支持线上会议记录的限制,用户可通过移动端上传线下会议音频,自动生成结构化纪要、提炼核心行动项、区分发言主体。该功能依托Google Gemini大模型能力落地,预计2024年Q4面向企业客户启动灰度测试,目标提升30%以上的会议信息整理效率。

1 天前
2026年4月22日,AI巨头OpenAI披露重磅商业化动作,拟联合私募股权机构成立合资公司DeployCo,合计最高投入15亿美元,首期出资5亿美元,新公司初始估值达100亿美元。该举措直指企业级AI服务市场布局,加速大模型技术落地变现,同时将与Anthropic等竞争对手在B端赛道展开直接对抗。

1 天前
2026年4月,AI初创公司Anthropic启动Claude Pro订阅权益调整小范围测试,部分新用户开通20美元/月的Pro版会员时发现,原包含在内的Claude Code编程功能已被移除。该功能是开发者群体选择付费订阅Claude的核心动力,若调整全量落地,有编程需求的用户需转向100美元起步的Max版订阅,目前该变动已引发开发者群体广泛讨论。

1 天前
2026年4月Mozilla正式发布火狐Firefox 150稳定版,本次更新中Mozilla与Anthropic合作,依托Mythos Preview AI模型共检测并修复271个浏览器安全漏洞,较此前148版本采用Opus 4.6模型检出的22个漏洞数量提升超11倍。Mozilla首席技术官Bobby Holley指出,AI正在重塑软件安全检测逻辑,同时也为开源生态带来新的命题。

1 天前
2026年4月,AI独角兽Anthropic因未提前公告便在Pro订阅套餐中下线开发工具Claude Code引发技术社区争议。该公司增长负责人随后回应称,相关调整仅为针对2%新用户的小规模测试,核心动因是当前订阅用户算力消耗远超初始设计负荷,现有定价体系已难以为继,后续或将推出更可持续的会员服务方案。

1 天前
2026年4月22日,福布斯正式发布第八届全球AI50榜单,聚焦全球最具潜力的非上市人工智能企业。本届榜单共有20家新企业上榜,50家上榜企业总融资额达3056亿美元,其中头部厂商OpenAI、Anthropic累计融资2426亿美元,占总额近八成,凸显AI赛道资本向顶级玩家集中的明显趋势。