深潮 TechFlow 消息,4 月 21 日,據慢霧 CISO 23pds(@im23pds)披露,Anthropic 旗下 Claude Desktop 應用在用戶安裝時,會在用戶完全不知情的情況下,向電腦中所有基於 Chromium 內核的瀏覽器寫入一個特殊文件。該文件相當於預先授權的後門,一旦配合特定瀏覽器擴展使用,攻擊者可獲得對用戶瀏覽器的完全控制權。
添加收藏
分享社交媒體
深潮 TechFlow 消息,4 月 21 日,據慢霧 CISO 23pds(@im23pds)披露,Anthropic 旗下 Claude Desktop 應用在用戶安裝時,會在用戶完全不知情的情況下,向電腦中所有基於 Chromium 內核的瀏覽器寫入一個特殊文件。該文件相當於預先授權的後門,一旦配合特定瀏覽器擴展使用,攻擊者可獲得對用戶瀏覽器的完全控制權。
據慢霧 CISO 23pds(@im23pds)披露,Anthropic 旗下 Claude Desktop 應用在用戶安裝時,會在用戶完全不知情的情況下,向電腦中所有基於 Chromium 內核的瀏覽器寫入一個特殊文件。該文件相當於預先授權的後門,一旦配合特定瀏覽器擴展使用,攻擊者可獲得對用戶瀏覽器的完全控制權。