Message de Gate News, 21 avril — D’après Mousy Finance CISO 23pds, l’application Claude Desktop d’Anthropic installe un fichier spécial dans tous les navigateurs basés sur Chromium sur les ordinateurs des utilisateurs, sans que ceux-ci en aient connaissance ni n’aient donné leur consentement.
Le fichier fonctionne comme une porte dérobée pré-autorisée, qui, combinée à certaines extensions de navigateur, pourrait permettre aux attaquants d’obtenir un contrôle total sur le navigateur d’un utilisateur. La vulnérabilité soulève de vives inquiétudes en matière de sécurité et de confidentialité pour les utilisateurs de Claude Desktop.
Related News
Le commutateur de confidentialité de Cherry Studio ne fonctionne plus : même en désactivant le suivi, des informations sur l’appareil sont toujours transmises.
Qu’est-ce que Claude Code ? Guide le plus complet pour 2026 : installation en CLI, version desktop, automatisation des routines, MCP et analyse complète de la structure des autorisations de .claude
Claude Opus 4.7 Masquage des hausses de prix : un nouvel Tokenizer fait consommer 37–47 % de jetons supplémentaires pour le même texte, les frais ne changent pas mais la facture devient plus chère