慢霧:Claude Desktop被曝秘密寫入瀏覽器後門文件

慢霧:Claude Desktop被曝秘密寫入瀏覽器後門文件

事件概述

慢霧首席信息安全官23pds在X平臺發文提醒,用戶在安裝Claude Desktop應用時,該應用會在用戶完全不知情的情況下,向電腦中所有基於Chromium內核的瀏覽器寫入一個特殊文件。

後門機制說明

此文件相當於一個預先授權的後門,一旦配合特定的瀏覽器擴展使用,即可獲得對用戶瀏覽器的完全控制權。

信息來源

來源:https://m.theblockbeats.info/flash/342193

返回頂端