安全研究者揭露 AI 应用潜在“后门”机制,引发隐私争议
2026 年 4 月,专注隐私与网络安全的研究者 Alexander Hanff 发布调查文章,指控 AI 公司 Anthropic 的桌面应用 Claude Desktop 在用户不知情的情况下,向多款基于 Chromium 的浏览器写入配置文件,从而预先启用一种高权限通信机制,引发广泛关注。
根据披露,这些配置文件属于浏览器的 Native Messaging 功能。该机制允许浏览器扩展调用本地程序运行,而这些程序不受浏览器沙箱限制,拥有与用户相同的系统权限。按常规流程,用户需明确授权后才能建立此类连接。但 Hanff 发现,Claude Desktop 在安装或运行过程中已自动写入相关配置文件,并预授权多个扩展 ID,使其可直接调用本地程序。
调查显示,该行为不仅影响已安装的浏览器,还会在未安装的浏览器目录中提前创建配置路径并写入文件,涉及 Chrome、Edge、Brave、Opera 等多个 Chromium 系产品。此外,这些文件在每次应用启动时会自动重建,普通用户难以察觉或彻底移除。
技术文档显示,通过该机制,相关程序可执行包括访问网页内容、操作浏览器会话、自动填写表单及提取数据等功能。安全专家指出,一旦相关扩展或通信链路被滥用,可能带来远程代码执行、账户信息泄露以及浏览器隔离机制失效等风险。
Hanff 在文章中认为,这种“预授权+隐蔽部署”的方式类似于潜伏能力的后门,虽然当前未必被用于恶意行为,但其权限范围及缺乏透明度本身已构成安全隐患。尤其在存在 prompt injection 等已知漏洞的背景下,风险进一步放大。
截至目前,Anthropic 尚未就该指控发布详细回应。事件再次引发关于 AI 应用权限边界、用户知情权以及软件供应链安全的讨论。
https://www.thatprivacyguy.com/blog/anthropic-spyware/