MA 10:11

Botrány: Az Anthropic állítólag kémprogramot telepít a Claude Desktop mellé

Botrány: Az Anthropic állítólag kémprogramot telepít a Claude Desktop mellé
A Claude Desktop telepítésekor az Anthropic engedély nélkül rejt el egy natív kémprogram-hidat a gépeden, amely minden Chromium-alapú böngészőt érinthet. Egy programhiba keresése közben döbbentem rá, hogy egy idegen fájl került a Brave böngészőm könyvtárába, mindenféle figyelmeztetés vagy engedélykérés nélkül.

Rejtett kapcsolat a böngésző és Claude között

A gyanús fájl az alábbi helyen vált láthatóvá a MacBookomon:
~/Library/Application Support/BraveSoftware/Brave-Browser/NativeMessagingHosts/com.anthropic.claude_browser_extension.json

Ez egy Native Messaging-manifeszt, amely lehetővé teszi, hogy egy böngészőbővítmény külső programot indítson el a felhasználó nevében, a rendszer jogosultságaival. Amint egy megfelelő azonosítójú böngészőbővítmény kapcsolatot próbál létesíteni, a Brave böngésző mindenféle külön engedély vagy kérdés nélkül futtatja a Claude.app-hoz tartozó végrehajtható állományt. Részletesebben kifejtve: a felhasználó gyakorlatilag a háttérben, észrevétlenül ad lehetőséget egy kiterjesztés számára, hogy teljes hozzáférést kapjon a böngészőjéhez.

Noha én sosem telepítettem Claude böngészőbővítményt (tudatosan óvva a magánszférámat és a biztonságomat), a Claude Desktop Mac-alkalmazást igen, és ez automatikusan létrehozta ezt a hátsó kaput. Tehát a Claude Desktop telepítésével az Anthropic átlépte a határt, és a tudtomon kívül belenyúlt egy másik, független fejlesztőcég alkalmazásába.

Mit tud ez a natív híd?

Nyugalmi állapotban a híd nem fut, kizárólag akkor aktiválódik, ha egy megfelelő azonosítójú kiterjesztés hívja meg. Tehát amíg ilyen nincs telepítve, a bináris nem aktív. Az Anthropic azzal érvel, hogy ez így biztonságos, de a valóságban a telepítéstől számítva a felhasználó bármiféle tudomása nélkül készen áll a beavatkozásra.

Ha a böngészőbővítmény aktív, a híd révén a Claude alkalmazás teljes hozzáférést szerez a felhasználó böngészési munkamenetéhez. Többek közt új lapokat nyithat, átveheti a belépett böngészőülést, olvashat bejegyzéseket, űrlapadatokat másolhat, konzolhibákat vizsgálhat, automatizálhat feladatokat, vagy akár GIF-fel rögzítheti a képernyőn lejátszódó interakciókat. Ha például épp nyitva van a banki oldalad, a híd lehetőséget ad a bejelentkezett állapotának olvasására és vezérlésére. Ugyanez igaz az adóportálra, ügyfél-Slackre vagy adminfelületre is.

A natív híd az operációs rendszer szintjén kommunikál, macOS-en nem látható semmilyen szokásos jogosultság- vagy folyamatkezelőben, így nehéz észlelni vagy szabályozni. A Claude telepítésével az Anthropic előre telepíti ezt a veszélyes hátsó kaput, anélkül hogy bármilyen tájékoztatást adna, vagy lehetőséget biztosítana a letiltására.

Átverős telepítés: a fájl minden böngészőhöz bekerül

Részletesebben kifejtve, egy audit során hét különböző böngészőhöz találtam meg ezt a manifesztfájlt: Arc, Brave, Chrome, Chromium, Microsoft Edge, Opera, Vivaldi. Ezekből a gépen csupán a Brave és a Chrome volt telepítve, a többinél csak az alkalmazás könyvtára jött létre. Az összes fájl azonos tartalmú, megegyező MD5-hashsel.

A módosítási idők szerint hónapokkal az első telepítés után is átírja a Claude Desktop az állományokat, minden egyes indításkor frissíti vagy újralétrehozza őket. Vagyis nem elég törölni: amíg a Claude Desktop jelen van, újraírja őket.


Nyomok a naplófájlban: mindent rögzít magának

A Claude Desktop naplófájljában (~/Library/Logs/Claude/main.log) egyértelműen rögzíti, hogyan telepíti a natív host-manfeszteket minden Chromium-alapú böngészőhöz. Pontos dátummal és a belső Chrome Extension MCP névvel ellátva. Az is látható, hogy a folyamat megismétlődik – több tucat telepítési esemény sorakozik a logban.

A segédbinárist az Anthropic fejlesztői igazolványa tanúsítja, az Apple hitelesítési (notarization) rendszerével együtt. A segédprogram külön nem kapott hitelesítőjegyet, de az egész telepítőcsomag igen.

A fájlok metaadatai szerint kizárólag maga a Claude Desktop írja be ezeket a konfigurációkat, vagyis nincs közbeiktatott, külső alkalmazás.

Az Anthropic terjeszkedése túlmegy minden határon

Noha a Claude Code dokumentációja szerint hivatalosan csak a Chrome és az Edge támogatott, valójában a híd minden Chromium-rokon böngészőbe (Brave, Arc, Vivaldi, Opera stb.) beépíti magát.

Sötét mintázat ez, minden szempontból:

– A felhasználónak nincs választása, a telepítés lappangva, előzetes engedélykérés nélkül történik.
– A konfiguráció eltávolítása rendkívül bonyolult, minden indításnál újra létrejön, csak a Claude Desktop eltávolítása segíthet.
– Megsérti a szoftveres bizalmi határokat: egy program nem írhatna egy másik alkalmazás könyvtárába ennyire rejtve.
– A funkció lehetővé teszi, hogy egyetlen utasításbefecskendezéses (prompt injection) támadás elég legyen a teljes böngésző feletti uralom átvételéhez. Az Anthropic nyilvános adatai szerint 25%-os sikerrátával lehet kompromittálni a rendszert.

Részletesebben kifejtve: mindez súlyos adatvédelmi és jogi aggályokat vet fel, különösen egy olyan cégnél, amely nyíltan a biztonságot hirdeti elsődleges értékként. Az Anthropic ezzel nemcsak a saját felhasználói, de az iparági normák szerint is súlyosan megsérti a bizalmat.

2026, adminboss, www.thatprivacyguy.com alapján

  • Te bíznál ezek után egy másik cég új szoftverében?
  • Te jelentetted volna ezt hivatalos adatvédelmi szerveknek?


Legfrissebb posztok

MA 12:35

Két perc és kész: feltörik az EU korhatár‑ellenőrző appját

🔒 Az Európai Unió nemrég bemutatta saját online életkor‑ellenőrző mobilalkalmazását, amellyel a tervek szerint a gyermekeket akarják védeni a közösségi médiától és a felnőtt tartalmaktól...

MA 12:24

Az MI-cégek mossák kezeiket – veszélyben a felhasználók?

👋 A vállalati digitalizáció korában egyre több technológiai óriás buzdít arra, hogy a biztonsági kihívásokat is MI-re bízzák...

MA 12:03

Az űr újabb blamája: félrement a Blue Origin rakétája

🚀 Érdekes felvetés, hogy mi számít valódi áttörésnek az űriparban: az újrahasznosítható rakéták, vagy inkább a küldetések hibátlan teljesítése?..

MA 11:36

Az okos futárrobotok a vakok új segítői: biztonságosabb járdák

Fontos kérdés, hogyan tehetők városaink járdái mindenki számára biztonságossá, különösen a látássérült emberek számára...

MA 11:02

Az egészség titkos kulcsa a bélmozgás ritmusa

Jellemző példa, hogy a bélmozgás sebessége – vagyis az, hogy a szervezetünk milyen gyorsan szabadul meg a salakanyagoktól – jóval többet elárulhat az egészségünkről, mint gondolnánk...

MA 10:43

A pekingi robotfélmaraton új rekordokat dönt, senki sem esik el a rajtnál

Idén Peking ismét megrendezte a humanoid robotok félmaratonját, és most valóban sikerült elkerülni a tavalyi, közröhej tárgyát képező malőröket...

MA 10:28

Az igazi vagy? A Zoom már megmondja, ember ül-e a gépnél

A Zoom mostantól egészen új szintre emeli a biztonságot: partnerséget kötött Sam Altman íriszszkennelésre épülő startupjával (korábban Worldcoin néven futott), aminek köszönhetően élőben is ellenőrizhető lesz, hogy valódi ember ül-e a cégtalálkozón, vagy valami sunyi AI-avatár próbál belépni...

MA 10:22

A Samsung legújabb frissítése forradalmasítja a fotószerkesztést

📷 A Samsung jelentős frissítést adott ki a Galaxy Enhance-X alkalmazáshoz, amely teljesen új külsőt és rengeteg friss szerkesztési funkciót hozott magával...

MA 10:01

A Nobel-díjas fizikus baljós jóslata: 50 évünk sincs hátra

David Gross, a világhírű Nobel-díjas fizikus szerint az emberiség túlélése drámaian bizonytalanná vált: jó eséllyel már csak néhány évtized van hátra civilizációnk számára...

MA 09:57

Az új KelpDAO-botrány: 110 milliárd forint tűnt el, megrendült a DeFi.

A hétvégén minden eddiginél nagyobb összeomlás rázta meg a kriptoszektort: egy ügyesen kivitelezett támadással 292 millió dollár (kb...

MA 09:37

Az amerikai streptococcusos torokgyulladás eredetét egy 700 éves múmia fedi fel

🔭 Első pillantásra úgy tűnt, hogy csak egy újabb bolíviai múmiát vizsgáltak a kutatók, ám a lelet meghökkentő felfedezést hozott...

MA 09:29

A DeFi-katasztrófa: 4800 milliárd forint olvadt el két nap alatt

💸 A decentralizált pénzügyi szektorban hatalmas mértékű tőkekivonás indult el a hétvégén történt KelpDAO-támadást követően...

MA 09:15

Az NIST ezentúl csak a legveszélyesebb hibákat pontozza

A Nemzeti Szabványügyi és Technológiai Intézet úgy döntött, felhagy az alacsonyabb prioritású sérülékenységek súlyossági pontszámainak megállapításával...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 4/20

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Monthly Dystopia (iPhone/iPad)A Monthly Dystopia egy túlélő játék, amelyet George Orwell 1984 című műve inspirált...

MA 08:57

Az AOC filléres hordozható monitora: mit tud 20 ezerért?

Első pillantásra úgy tűnt, hogy az AOC 16T20 egész egyszerűen a legegyszerűbb, amivel találkozhatunk ebben a kategóriában...

MA 08:43

Az AI új csapdája: úgy ránt be, mint az adathalászat

🖰 Az AI-k világában már nem csak emberek lehetnek átverés áldozatai: a mesterséges intelligenciák is csúnyán pofára eshetnek, ha valaki elég ügyesen csavarja a kérdéseket...

MA 08:29

Az egyedüllét nem okoz demenciát, de kikezdi a memóriát

💡 Az egyedüllét érzése mindannyiunkkal megesik, és ugyan természetes emberi érzelem, mégis képes alattomosan befolyásolni gondolkodásunkat, memóriánkat...

MA 08:03

A legnagyobb DeFi-hack: milliárdok tűntek el pillanatok alatt

💸 A decentralizált pénzügyi szektorban (DeFi) komoly felfordulást okozott az év eddigi legnagyobb hackje, amely során közel 108 milliárd forintnak megfelelő értékű kriptovalutát tulajdonítottak el...

MA 07:57

Az új Vercel-botrány: hackerek pénzzé teszik a lopott adatokat

Érdemes megérteni, hogy a népszerű felhőalapú fejlesztői platformot, a Vercelt jelentős biztonsági incidens érte, melynek során egyes ügyfelek adatai veszélybe kerültek...

MA 07:50

Az utolsó kilométerek: a Voyager–1 az ereje végén jár

Tipikus eset, amikor egy világraszóló felfedezőút lassan lezárul. A Voyager 1, amely 49 éve szeli az űrt, mostanra elérte élettartama határát: energiaforrása, a plutóniumalapú termoelektromos generátor évről évre körülbelül 4 wattal kevesebb teljesítményt ad le, és már nincs napelem, sem újratölthető akkumulátor, amely segítene...

MA 07:36

A Blue Origin beégett: az első újrahasznosított rakéta műholdat veszít

A Blue Origin legújabb, harmadszor repülő New Glenn rakétája megint nagyot szólt, de valahogy mégiscsak a partvonalról nézheti a diadalt: a második fokozat műszaki hibája miatt a fedélzeten lévő BlueBird 7 műhold menthetetlen pályán rekedt, vagyis el is búcsúzhatunk tőle – a biztosító viszont fizetni fog, ami azért enyhíti a csapást...

MA 07:24

Az elemek korszaka véget érhet a talajból nyert árammal?

A Northwestern Egyetem kutatói áttörést értek el a fenntartható energiaellátásban: olyan tüzelőanyagcellát fejlesztettek ki, amelynek működését a talajban élő mikroorganizmusok biztosítják...

MA 07:15

Az Apple-értesítésekkel támadnak a csalók: új adathalász trükk

🚨 Az elmúlt napokban többen kaptak olyan e-maileket, amelyek Apple-fiók módosításáról szóló hivatalos értesítésnek tűnnek, valójában azonban adathalász csalási kísérletek...

MA 07:01

Az Apple-rajongók türelmét próbára teszi a csúszó Mac Studio és MacBook Pro

Akik már tűkön ülnek az új Mac Studio vagy MacBook Pro kiadására várva, kénytelenek még pár hónapot várni...

MA 06:50

A OnePlus új mobilja tényleg kézikonzollá válik

Érdemes megvizsgálni, hogy a OnePlus hamarosan bemutatkozó Ace 6 Ultra készüléke nem egyszerűen egy csúcsmobil lesz, hanem kifejezetten játékosoknak tervezett kézi játékkonzollá is alakítható...

MA 06:43

A csodafegyverét, a Mythost már beveti az NSA – mindenki csak néz

👀 Érdekes fordulat, hogy az amerikai Nemzetbiztonsági Ügynökség (NSA) pillanatok alatt rácsapott az Anthropic új mesterségesintelligencia-modelljére, a Mythos Preview-ra, annak ellenére, hogy nem is olyan régen még nyílt háború dúlt a cég és a Pentagon között...

MA 06:38

Az igazságos osztozás: a reneszánsz játék, amely forradalmasította a kockázatkezelést

🧡 Tipikus eset, amikor két barát, mindketten 25 000 forintot tesznek be egy kalapba, majd elkezdenek érmét dobni...

MA 06:22

Az emberi lelemény újrarajzolja a Föld arculatát

🚀 Az emberi társadalmak évszázadok óta nemcsak alkalmazkodnak a természethez, hanem képesek is azt gyökeresen átalakítani...

MA 06:15

Az új Dragon Ball Xenoverse végre itt van

Több mint tíz év várakozás után jövőre érkezik a Dragon Ball Xenoverse 3...