Claude Desktop modifie vos navigateurs sans consentement
Claude Desktop, l'application d'Anthropic, préautorise discrètement l'accès à 7 navigateurs, y compris ceux non installés, sans consentement. Alexander Hanff, consultant en cybersécurité, a découvert cette faille lors d'un débogage. Anthropic reconnaît une vulnérabilité à l'injection de prompt avec un taux de succès de 23,6%.
« « Je n’ai installé aucune extension Anthropic pour mon navigateur. Je n’ai jamais installé d’extension Claude pour des raisons de confidentialité et de sécurité. » » — Numerama
Que faut-il retenir ?
- Claude Desktop préautorise l'accès à 7 navigateurs, dont 4 non installés.
- Le fichier Native Messaging permet à Claude Desktop d'exécuter des programmes hors du navigateur.
- Anthropic reconnaît une vulnérabilité à l'injection de prompt avec un taux de succès de 23,6%.
- La directive ePrivacy européenne exige un consentement explicite pour tout accès aux fichiers.
Pourquoi cette nouvelle compte-t-elle ?
Cette faille de sécurité expose les utilisateurs à des risques d'injection de prompt et d'accès non autorisé à leurs navigateurs. Les professionnels de la cybersécurité doivent être vigilants face à ces pratiques intrusives. Cela soulève également des questions sur le respect des réglementations comme la directive ePrivacy.
23,6% de taux de succès d'injection de prompt sans protection.
💬 Alexander Hanff, Consultant en protection des données
Public concerné : développeurs, entreprises
Comment Claude Desktop accède-t-il à mes navigateurs sans mon consentement ?
Claude Desktop installe un fichier Native Messaging qui préautorise l'accès à 7 navigateurs, y compris ceux non installés. Ce fichier permet à Claude Desktop d'exécuter des programmes hors du navigateur avec les droits de l'utilisateur, sans demande de permission.
🔧 Outils mentionnés