Ciemna strona Claude Desktop. Czy „bezpieczne AI” właśnie zainstalowało Ci spyware?

Jeśli zainstalowałeś aplikację Claude Desktop na swoim Macu, myśląc, że Anthropic to ci „dobrzy i bezpieczni” od sztucznej inteligencji, możesz poczuć się lekko zaniepokojony.

Najnowsze doniesienia z The Register sugerują, że aplikacja stosuje praktyki, które – zdaniem części ekspertów – niebezpiecznie ocierają się o definicję spyware’u i mogą naruszać europejskie prawo.

„Cichy lokator” w twoich przeglądarkach

Problem polega na tym, co Claude Desktop robi za twoimi plecami podczas instalacji. Okazuje się, że aplikacja bez pytania modyfikuje ustawienia innych programów – konkretnie przeglądarek opartych na Chromium (Chrome, Edge, Brave itd.).

Claude instaluje plik manifestu komunikacji  (com.anthropic.claude_browser_extension.json) w systemowych katalogach wsparcia aplikacji (np. ~/Library/Application Support/Google/Chrome/NativeMessagingHosts/). Plik ten preautoryzuje rozszerzenia Claude, nawet jeśli ich nie zainstalowałeś, i pozostaje tam na stałe. Co więcej, Anthropic przygotowuje grunt pod te rozszerzenia nawet w przeglądarkach, których… jeszcze nie masz na dysku (sic!). To tak, jakby ekipa remontowa włamała się do Twojego domu i zamontowała uchwyt na rower, którego jeszcze nie kupiłeś, „na zapas”, bez Twojej wiedzy. Ok, na razie jeszcze niczego nie wynieśli, ale weszli jak do siebie. Przypuszczam, że średnio ci się to podoba.

Spyware czy „tylko” ryzyko?

W środowisku ekspertów zawrzało, choć diagnozy są różne. Alexander Hanff, konsultant ds. prywatności, mówi wprost o „spyware” i stosowaniu tzw. dark patterns. Z kolei Noah M. Kenney z firmy Digital 520 jest bardziej powściągliwy – sugeruje, że to nie tyle klasyczny spyware (który kojarzy się z aktywną kradzieżą danych), co „uśpiona warstwa integracyjna”, która niestety znacznie zwiększa powierzchnię potencjalnego ataku bez wiedzy użytkownika.

Dlaczego to jest groźne? (ucieczka z piaskownicy)

Niezależnie od nazewnictwa, ryzyko jest realne. Rozszerzenia przeglądarkowe zazwyczaj działają w bezpiecznym, odizolowanym środowisku (sandbox). Jednak mostek (bridge) zainstalowany przez Claude Desktop działa poza tym sandboksem, na poziomie uprawnień użytkownika. Zostawiam waszej wyobraźni co potencjalnie mogłoby się stać, gdybyście chcieli skorzystać z Claude Desktop z poziomu konta administratora macOS.

Anthropic samo przyznaje, że Claude w wersji przeglądarkowej jest podatny na ataki typu prompt injection (skuteczność rzędu 11–23%). W połączeniu z „cichym mostkiem” na macOS, udany atak na czat może teoretycznie pozwolić złośliwemu skryptowi wyjść poza przeglądarkę i wykonać kod bezpośrednio na twoim systemie.

Prawo UE a ryzyko regulacyjne

Eksperci wskazują, że działania Anthropic mogą naruszać europejską dyrektywę o prywatności (ePrivacy Directive). Prawo w Europie wymaga wyraźnej zgody na dostęp do danych na urządzeniu, chyba że jest to „ściśle niezbędne” do świadczenia usługi. Zdaniem ekspertów, cicha instalacja konfiguracji dla przeglądarek, których użytkownik nie wybrał do integracji, prawdopodobnie wykracza poza to wyłączenie i niesie ze sobą realne ryzyko kar regulacyjnych.

Nasze wnioski

Zaufanie buduje się latami, a traci jednym plikiem .json. Anthropic, które budowało swój PR na etyce i bezpieczeństwie, zaliczyło wizerunkową wpadkę. Nawet jeśli intencje były czyste – chęć stworzenia płynnego ekosystemu – wykonanie przypomina najgorsze wzorce z czasów, gdy do darmowych programów dołączano niechciane paski narzędzi.

Lekcja dla nas? AI to nie tylko fascynujące modele, to także oprogramowanie z głębokim dostępem do systemu. Instalując aplikacje desktopowe, warto sprawdzać, czy nie stają się one zbyt „gościnne” w miejscach, w których w ogóle nie powinno ich być.

Google pracuje nad natywną aplikacją Gemini AI na Maca, rywalem ChatGPT i Claude

#AI #Anthropic #Apple #Bezpieczeństwo #ClaudeDesktop #ePrivacy #iMagazineTech #macOS #promptInjection #prywatność

Opus 4.5 en Claude Desktop: todo lo que necesitás saber

Todo sobre Opus 4.5 en Claude Desktop: cómo acceder, características, precios desde USD 5/M tokens y limitaciones reales que Anthropic no destaca.

https://blog.donweb.com/opus-4-5-claude-desktop/

#claudeopus45 #claudedesktop #anthropic #modelosia #computeruse

Opus 4.5 en Claude Desktop: guía completa 2026

Todo sobre Opus 4.5 en Claude Desktop: cómo acceder, características, precios desde USD 5/M tokens y limitaciones reales que Anthropic no destaca.

Blog Donweb

Isn‘t #Anthropic supposed to be the good guys in the #AI game? It is amazing in what short time they destroy their reputation. After the fall out with the government they were booming.
Then they ran into problems with their tokens and limits. Then it became public that they charge you additionally even if you have not reached your limits and then it became public that they may have installed “spyware” on your computer when installing #ClaudeDesktop. Now I dont think this is really spyware as some claim. But it makes me thinking, installing stuff on my computer without any information, hint and so on. It is all about trust, Anthropic is losing it day by day with me.

https://www.malwarebytes.com/blog/news/2026/04/researcher-claims-claude-desktop-installs-spyware-on-macos

Researcher claims Claude Desktop installs “spyware” on macOS

A security researcher claims Claude Desktop installed spyware on his Mac. We examine the findings.

Malwarebytes

[firma: Claude를 내 포트폴리오 AI 비서로 만드는 로컬 퍼스트 자산관리 CLI

firma는 Claude를 로컬 퍼스트 자산관리 AI 비서로 활용하는 CLI 도구로, Finnhub API를 통해 실시간 주식 데이터 동기화 및 포트폴리오 관리(매매 기록, P&L, 현금흐름 분석 등)를 지원한다. MCP(Memory Cell Protocol) 연동을 통해 Claude Desktop과 통합하여 AI가 직접 데이터베이스 조회 및 분석을 수행할 수 있으며, 모든 데이터는 로컬 SQLite DB에 저장되어 보안이 보장된다. 설치는 npm을 통해 간단히 가능하며, 관련 프로젝트로는 OpenClaw, Girlfriend in CLI 등 개인용 AI 비서 생태계가 확장되고 있는 추세이다.

https://news.hada.io/topic?id=28884

#aiagent #localfirst #portfoliomanagement #claudedesktop #finnhub

firma: Claude를 내 포트폴리오 AI 비서로 만드는 로컬 퍼스트 자산관리 CLI | GeekNews

해외 주식 투자하면서 포트폴리오 관리를 구글 스프레드시트로 하는 경우가 많음.firma는 그 불편함을 해결하는 로컬 퍼스트 CLI 자산관리 도구임.핵심 기능firma show portfolio: 보유 종목 P&L, 평단가, 시장가 한눈에 조회 (Finnhub 자동 가격 동기화)firma add txn: 매수/매도/배당/세금 기록firma report: 월별

GeekNews

Claude Desktop con endpoints de terceros: cómo configurarlo

Cómo configurar Claude Desktop endpoints terceros con ANTHROPIC_BASE_URL: proxies, Bedrock, MCP servers y troubleshooting paso a paso para 2026.

https://donweb.news/claude-desktop-endpoints-terceros-configuracion/

#claudedesktop #anthropicapi #mcpservers #apiendpoints #inteligenciaartificial

Claude Desktop con endpoints de terceros: cómo configurarlo - DonWeb News

Claude Desktop soporta endpoints de terceros via ANTHROPIC_BASE_URL. Guía completa: configuración, MCP servers, autenticación y limitaciones.

DonWeb News
Dark patterns galore—with receipts. That Privacy Guy: Anthropic secretly installs spyware when you install Claude Desktop. www.thatprivacyguy.com/blog/anthrop... #privacy #ai #anthropic #ClaudeDesktop #antipatterns #spyware #claude h/t @[email protected]

Anthropic secretly installs sp...
Anthropic secretly installs spyware when you install Claude Desktop — That Privacy Guy!

Anthropic's Claude Desktop silently installs a Native Messaging bridge into seven Chromium browsers, including browsers Anthropic's own documentation says it does not support, and browsers the user has not even installed.

That Privacy Guy!

Anthropics macOS-App Claude Desktop installiert ungefragt eine Native-Messaging-Brücke für Chromium-Browser.

Das Programm legt eine versteckte Konfigurationsdatei ab, die lokale ausführbare Dateien direkt mit der Webumgebung verbindet. Diese Architektur umgeht die Sandbox und birgt bei Prompt-Injections das Risiko lokaler Dateizugriffe.

#ClaudeDesktop #Anthropic #Privacy #Infosec #News
https://www.all-ai.de/news/news26top/claude-desktop-app-fehler

Claude-Desktop-App installiert »Spyware« auf MacOS

Die macOS-App platziert ungefragt eine riskante Datei auf dem System. Experten warnen vor kritischen Sicherheitslücken durch Prompt-Injections.

All-AI.de
🤔 Oh, look! The privacy saviors at #Anthropic are here to stealthily slip #spyware onto your computer like a ninja with a penchant for violating privacy laws. In a shocking twist, their 'Claude Desktop' comes with more hidden surprises than a magician's hat 🎩🐇. Who knew installing a simple app could feel like signing over your soul to the tech overlords? 🙄
https://www.thatprivacyguy.com/blog/anthropic-spyware/ #privacyissues #techoverlords #ClaudeDesktop #digitalrights #HackerNews #ngated
Anthropic secretly installs spyware when you install Claude Desktop — That Privacy Guy!

Anthropic's Claude Desktop silently installs a Native Messaging bridge into seven Chromium browsers, including browsers Anthropic's own documentation says it does not support, and browsers the user has not even installed.

That Privacy Guy!

🤖 MCP Server support — AI agents connect via standard MCP protocol
🛠️ Tools auto-generated from your Repository field definitions
🔗 Integrates with #ClaudeDesktop and other MCP-compatible AI clients

📦 Optional laravel-restify-boost dev companion for AI-assisted development
📦 More features:
🧩 #GraphQL schema auto-generation

✔️ Consistent field validation across REST & MCP
🎯 Artisan commands: restify:setup & restify:repository
📚 Full docs at https://laravel-restify.com

Laravel Restify - Build APIs for Humans & AI Agents

Transform your Laravel Eloquent models into JSON:API compliant endpoints and MCP servers automatically. No boilerplate, just results.

🔧 Built 44 MCP developer tools for Claude Desktop — here are the ones that actually save time daily:

• JWT decode without leaving your editor
• Cron expression ↔ human-readable
• Timestamp conversions across formats
• JSON diff for API response debugging

All free, all open source: npmjs.com/package/mcp-devutils

What tools do you wish your AI assistant had built-in?

#MCP #DevTools #ClaudeDesktop #OpenSource #BuildInPublic