Claude Desktop от компании Anthropic вызывает серьезные нарекания из-за проблем с безопасностью и конфиденциальностью. Программа устанавливает манифесты для расширений браузеров без ведома пользователей, что нарушает европейское законодательство о защите данных.
Контекст ситуации
Эти о нарушениях предоставил Александр Ханфф, эксперт по приватности, который указывает на принципы Закона о конфиденциальности электронной связи в ЕС. По его словам, Claude Desktop делает автоматические установки для браузеров, которые даже не находятся на устройстве пользователя, а это вызывает вопросы о согласии.
Автоматическая установка расширений
Claude Desktop устанавливает файл com.anthropic.claude_browser_extension.json, который позволяет браузерам, не установленным на устройство, получить доступ к вашему компьютеру. Если пользователь установит любой из этих браузеров позже, они автоматически будут согласны предоставить доступ Claude.
Это превращает программу в настоящую шпионскую, что открывает широкие возможности для уязвимостей в безопасности. По словам Ханффа, доступа к веб-страницам и другим ресурсам браузерные расширения могут получать без ведома пользователя, что создает реальную угрозу конфиденциальности.
Выводы для пользователей
Для пользователей Claude Desktop это значит, что без их согласия их система может быть уязвима для вмешательства. Расширения часто запрашивают широкие разрешения, и пользователи могут не осознавать риски, связанные с их использованием. Это также поднимает вопрос о том, насколько безопасны приложения и игры от Anthropic, которые позиционируются как безопасные и внимательные к приватности.
Anthropic пока не прокомментировала эти allegations. Пользователям стоит быть внимательными к установленным приложениям и следить за любыми непонятными изменениями в своем программном обеспечении.
Следующий шаг для компании может включать проверку и переосмысление политики доступа для своих приложений, чтобы соответствовать нормам европейского законодательства.