MA 07:09

Az Anthropic titokban módosítja a böngészőidet a Claude Desktop telepítésekor

Az Anthropic titokban módosítja a böngészőidet a Claude Desktop telepítésekor
Az Anthropic Claude Desktop alkalmazása egy eddig példa nélküli, rejtett trükköt alkalmaz a számítógépeken: azonnal telepít egy engedélyező fájlt, amely még olyan böngészőkhöz is beállításokat hoz létre, amelyek nincsenek is telepítve az eszközön. Ez a fájl a Chromium-alapú böngészőket érinti, és előre jóváhagyott engedélyeket állít be számukra. Az engedély automatikusan aktiválódik, ha a felhasználó később bármelyik támogatott böngészőt telepíti – mindenféle értesítés vagy beleegyezés nélkül.

Halk telepítés, rejtett engedélyek

A biztonsági szakértők szerint ez a gyakorlat komoly adatvédelmi problémákat vet fel, különösen az Európai Unióban érvényes jogszabályok fényében. Az ePrivacy-irányelv 5. cikkének (3) bekezdése például világosan kimondja: minden adatkezelési művelethez egyértelmű tájékoztatásra és hozzájárulásra van szükség, kivéve, ha ez szigorúan szükséges a szolgáltatáshoz. Az Anthropic viszont ezt az elvet figyelmen kívül hagyta: a Claude Desktop egy „Native Messaging” manifesztfájlt helyez el a rendszerben, amely engedélyezi, hogy a kapcsolódó böngészőbővítmények egy különálló bináris állománnyal kommunikáljanak, automatikusan, a felhasználó tudta és beleegyezése nélkül.

Kockázatos működés, nehezen eltávolítható elemek

A böngészőbővítmények általában széles körű jogosultságokat kérnek, így biztonsági szempontból különösen érzékenyek. A Claude for Chrome például olvasni tud weboldalakat, űrlapokat tölthet ki, vagy a képernyőt is rögzítheti. Ennél is problémásabb, hogy a kommunikáció a böngésző homokozóján kívül történik, közvetlenül a felhasználói jogosultsági szinten, mindenféle figyelmeztetés nélkül. Erre egy speciális engedélyező híd szolgál, amely a rendszer mélyebb rétegeibe települ, és nehezen lehet eltávolítani.

Különutas vélemények, közös aggodalom

Bár egyes szakértők – például Noah M. Kenney – vitatják, hogy szigorúan véve kémprogramról lenne szó, abban mindenki egyetért: ez az integráció jelentős megtévesztési potenciállal bír. Kenney szerint ugyan hagyományos adatlopásról nem beszélhetünk, viszont a program kész, előengedélyezett „hídként” szolgál, amelyre semmilyen tájékoztatást vagy könnyű eltávolítási lehetőséget nem kínál a fejlesztő.

Az is problémát jelent, hogy a manifesztfájlok több különböző böngésző számára is automatikusan beállításra kerülnek, még akkor is, ha a felhasználó nem is használja az adott böngészőt. Mindez jelentősen növeli a potenciális támadási felületet, hiszen egy sikeres támadás során a hackerek a böngészőbővítményen keresztül elérhetik a natív, felhasználói szintű binárist is.


Gyors szabályozói reakció küszöbén

A bizalmi határ átlépése – azaz az, hogy egy asztali alkalmazás más cégek szoftvereit is csendben módosítja – különösen érzékenyen érintheti az európai szabályozókat. Az EU elvárása szerint minden integrációnak láthatónak, felhasználó által választottnak és visszavonhatónak kell lennie. Az ilyen rejtett telepítések viszont pontosan azok a mintázatok, amelyeket egyre szigorúbban szankcionálnak. Nem ez az első eset, hogy a felhasználói beleegyezés tisztasága miatt aggódnak egy MI-szolgáltató szoftverével kapcsolatban – de most a helyzet egy csapásra megváltozott: valószínű, hogy a hatóságok és a felhasználók bizalma is komolyan megrendül.

Reputációs kockázat és a felhasználói bizalom ára

Az Anthropic hallgat az ügyről, a kritikusok azonban úgy látják, hogy a cég veszélybe sodorta a saját jó hírét és a felhasználók bizalmát. Hiába hangsúlyozzák, hogy a biztonság és adatvédelem mindennél fontosabb, a mostani csendes változtatások láthatóan megingatták ezt az imázst, és egy újabb, komoly figyelmeztetést jelenthetnek az MI-fejlesztők számára. Amíg a vállalat nem teszi egyértelművé és visszavonhatóvá az ilyen integrációkat, addig az európai felhasználók (és a szabályozók) továbbra is gyanakvással fogadják majd az Anthropic törekvéseit.

2026, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 08:36

A nagy rengés küszöbén? Japán újabb földrengéstől tart

🌈 Április 20-án, helyi idő szerint délután 4:53-kor 7,7-es erősségű földrengés rázta meg Japán legnagyobb szigetének, Honshūnak az északkeleti partvidékét...

MA 08:29

A Marsot ötven éve kísértő árnyék titka

👽 Az egyik marsi kráterben több mint fél évszázada egy titokzatos, sötét folt terjeszkedik, amelynek eredetére és növekedésére máig nincs egyértelmű magyarázat...

MA 08:22

Az észak-koreai hekkerek a közpénzekre hajtanak: ismét célpont a DeFi

Több mint 180 milliárd forintnyi kriptót szivattyúztak ki két DeFi-rendszerből, alig három hét alatt...

MA 08:15

Az Arbitrum 71 millió dollárt fagyasztott be a Kelp DAO-botrány után

Az Arbitrum biztonsági tanácsa váratlanul lépett: 30 766 ETH-t, vagyis körülbelül 71 millió dollárt (26 milliárd forintot) fagyasztott be, miután hackerek szombaton 292 millió dolláros (108 milliárd forintos) kárt okoztak a Kelp DAO hídján...

MA 07:50

A pofonegyszerű trükk, ami forradalmasíthatja a génterápiát

🚀 A lipid nanopartikulumok (LNP) az elmúlt években robbantak be a köztudatba a COVID–19 elleni mRNS-vakcinák révén...

MA 07:43

A Gentlemen botnetekkel indít újabb ransomware-hullámot

🚨 Egyre kiterjedtebb botnethálózatot használnak a Gentlemen zsarolóvírus mögött álló szervezett bűnözői csoportok a legújabb támadási hullámokban: a SystemBC nevű proxy kártevővel világszerte több mint 1 570 vállalati rendszert sikerült megfertőzniük...

MA 07:36

Az új trükk, amivel a termeszek saját sírjukat ássák

Az UC Riverside kutatóinak sikerült jelentősen növelniük a nyugati szárazfa-termesz irtásának hatékonyságát, méghozzá egy váratlanul egyszerű módszerrel...

MA 07:29

A Föld örökre bevésődik az űrhajósok agyába

Ez a jelenség jól illusztrálható azzal, hogy az űrhajósok több hónapnyi súlytalanságban töltött idő után is úgy fogják meg a tárgyakat, mintha azok ugyanolyan nehezek lennének, mint a Földön...

MA 07:22

Az Amazon beszáll az MI-versenybe: dollármilliárdok az Anthropicnak

🚀 Komolyan mondom: az Amazon tényleg beáll a mesterségesintelligencia-őrület élére! Most újabb, közel 1 800 milliárd forintos, azaz akár 25 milliárd dolláros befektetést önt az Anthropic nevű MI-cégbe — és ez még csak a harmadik masszív pénzeső eddig...

MA 07:15

Az Apple kínai App Store-ját ellepték a kriptotolvaj appok

Kínában rejtett támadás érte az Apple App Store-t: 26 hamis alkalmazás jelent meg, amelyek népszerű kriptopénztárcáknak, például a MetaMasknak, a Coinbase-nek, a Trust Walletnek és a OneKeynek álcázták magukat...

MA 07:01

Az észak-koreai hackerek 105 milliárdos káoszt szabadítottak el a KelpDAO-nál

💥 Április 18-án közel 105 milliárd forintnak megfelelő, 293 millió dollár értékű kriptoeszközt loptak el a KelpDAO-ból...

MA 06:57

A Google új csodája: kérésre az arcodat is megszépíti

💬 Ha eddig nem mertél megosztani egy képet sem a bőrhibáid miatt, mostantól ez sem lehet akadály...

MA 06:50

A vég kezdete: lekapcsolták a Voyager–1 egyik műszerét

Majdnem ötven éve indult útnak az ikonikus Voyager 1 űrszonda, amely a külső Naprendszer felfedezésére indult, ma már azonban élete végső szakaszához érkezett...

MA 06:43

Az elfeledett vitamin, ami leszámolhat a rákos sejtekkel

A tumorsejtek hírhedtek arról, hogy különösen nagy szükségük van a glutamin nevű aminosavra, azonban amikor kifogynak belőle, sokuk képes más tápanyagokra átállni...

MA 06:36

A legújabb csapda: segítségkérésnek álcázott támadás a Microsoft Teamsben

⚠ Érdekes felvetés, hogy a hackerek egyre kifinomultabban használják a Microsoft Teams rendszert, hogy bejussanak vállalati rendszerekbe...

MA 06:22

A Gemini végre megérkezett a Chrome-ba az ázsiai–csendes-óceáni térségben

🌎 Megérkezett egy új, menő Chrome-oldalsáv, aminek köszönhetően mostantól bármelyik böngészőfülön cseveghetsz a Gemini-vel – és igen, használhatod asztali gépen vagy akár iPhone-odon is, szinte mindenhol ezen a kontinensen...

MA 06:15

A világegyetem eddigi legnagyobb 3D-térképe: robotkarok, sötét energia, galaxisok

Öt évnyi munka eredményeként csillagászok megalkották az eddigi legnagyobb, nagy felbontású 3D térképet az univerzumról, amelyben több tízmillió galaxist követtek nyomon...

MA 06:05

Történelmi események a mai napon (Április 21.)

Erős fordulópontokkal teli nap: Róma alapításának hagyományos dátuma, VIII. Henrik trónra lépése, Brasília hivatalos felavatása és az első exobolygók felfedezésének bejelentése is erre a napra esik...

hétfő 21:56

Az amerikai szendvicsóriás hamarosan a tőzsdére lép

A több mint 3000 éttermet működtető Jersey Mike’s a nyilvános tőzsdei kibocsátásra (IPO) készül: a cég titokban beadta a szükséges papírokat, így megkezdődött az a folyamat, amelynek eredményeként részvényeivel nyilvánosan is lehet kereskedni...

hétfő 21:45

Az új DaVinci Resolve 21 valóban kihívója a Lightroomnak?

Egy lényeges szempont, hogy a DaVinci Resolve 21 legújabb verziója komoly lépést tett előre a fotószerkesztés világában...

hétfő 21:34

A Blue Origin bakija padlóra küldte az AST SpaceMobile-t

Egy hétfő délutáni zuhanórepülés: az AST SpaceMobile részvényei 9%-kal estek vissza, miután kiderült, hogy a cég vadonatúj BlueBird 7 műholdját a Blue Origin rakétája rossz helyre parkolta...

hétfő 21:12

Az új Tomodachi Life-eszközzel gyerekjáték a pixelrajzok készítése

🖌 A játékosok már nemcsak álmodozhatnak a saját menő tárgyaikról vagy dekorációikról Tomodachi Life-ban: mostantól egy rajongói fejlesztésű weboldal, a Living the Grid mindenki számára lehetővé teszi, hogy bármilyen képből tökéletes pixel artot készítsen a játékban felhasználható formában...

hétfő 20:47

Az emberiség igazi akadálya: közelebb a véghez, mint az összefogáshoz

David Gross, a Nobel-díjas elméleti fizikus, egész életét annak szentelte, hogy megfejtse a világegyetem legalapvetőbb titkait...

hétfő 20:23

A Sony végre mer nagyot húzni az új Xperiával?

🚀 Nem hiszem el, de a Sony Xperia 1 VIII végre tényleg hátat fordít a megszokott stílusának, és egy teljesen új megjelenéssel rukkolhat elő...

hétfő 20:02

Az extrém terhességi hányinger valódi okára fény derült

Ilyen eset például, amikor valaki a terhessége alatt nemcsak gyakori hányingert és émelygést tapasztal, hanem extrém rosszullétek gyötrik, amelyek miatt még enni vagy inni sem tud, sőt, akár kórházi kezelésre is szorul...

hétfő 19:57

Az új Dyson PencilVac: a kis lakások titkos fegyvere?

A minimalista dizájnú, mindössze 1,8 kg-os Dyson PencilVac igazi légies újdonság a padlótisztítók között...

hétfő 19:24

Az MI-től nem kell tartani – mondja a GTA 6 főnöke

Különösen igaz ez akkor, ha a videojáték-ipar legmeghatározóbb vállalatainak vezetői beszélnek az új technológiákról: az MI (mesterséges intelligencia) helyzete ugyanis sokakat megoszt...

hétfő 19:01

Az otthoni atomzseni: tríciumos mini „nukleáris elem” napelemmel

⚡ Elég menő, amikor valaki otthon összedob egy saját „nukleáris elemet”. Az egész egyáltalán nem boszorkányság: egy kis ügyeskedéssel a radioaktív tritium fénycsövei simán társíthatók hétköznapi amorf napelemekkel...

hétfő 18:56

Az idegőrlő nagy ChatGPT-leállás: most mindenki mást okol

Egy átlagos hétindító helyett most sokan bosszankodnak: a ChatGPT, a Codex és az ezekhez kapcsolódó OpenAI API mind egyszerre mondott csődöt...