4 月 21 日——据 Mousy Finance CISO 23pds 称,Anthropic 的 Claude Desktop 应用会在用户电脑上的所有基于 Chromium 的浏览器中,悄悄安装一个特殊文件,用户并不知情或未给予同意。

该文件充当预先授权的后门,结合特定的浏览器扩展后,可能让攻击者获得对用户浏览器的完全控制。该漏洞引发了 Claude Desktop 用户的重大安全和隐私担忧。