Futuros
Aceda a centenas de contratos perpétuos
TradFi
Ouro
Plataforma de ativos tradicionais globais
Opções
Hot
Negoceie Opções Vanilla ao estilo europeu
Conta Unificada
Maximize a eficiência do seu capital
Negociação de demonstração
Introdução à negociação de futuros
Prepare-se para a sua negociação de futuros
Eventos de futuros
Participe em eventos para recompensas
Negociação de demonstração
Utilize fundos virtuais para experimentar uma negociação sem riscos
Lançamento
CandyDrop
Recolher doces para ganhar airdrops
Launchpool
Faça staking rapidamente, ganhe potenciais novos tokens
HODLer Airdrop
Detenha GT e obtenha airdrops maciços de graça
Pre-IPOs
Desbloquear acesso completo a IPO de ações globais
Pontos Alpha
Negoceie ativos on-chain para airdrops
Pontos de futuros
Ganhe pontos de futuros e receba recompensas de airdrop
Investimento
Simple Earn
Ganhe juros com tokens inativos
Investimento automático
Invista automaticamente de forma regular.
Investimento Duplo
Aproveite a volatilidade do mercado
Soft Staking
Ganhe recompensas com staking flexível
Empréstimo de criptomoedas
0 Fees
Dê em garantia uma criptomoeda para pedir outra emprestada
Centro de empréstimos
Centro de empréstimos integrado
Claude versão desktop enfrenta críticas de "software espião"! Alterou configurações de acesso sem consentimento, suspeita de violar leis da União Europeia
O investigador acusa que a versão de desktop do Claude implantou configurações em vários navegadores sem consentimento, gerando controvérsia sobre “software espião” e preocupações de violação da legislação de privacidade da UE. Opiniões divergentes surgem, com especialistas a apelar por maior transparência por parte das autoridades para garantir a segurança cibernética.
Investigador de segurança acusa a versão de desktop do Claude de ser um “software espião”
Já instalou a versão de desktop do Claude? O investigador de segurança Alexander Hanff publicou recentemente que a aplicação de desktop do Claude, sem o consentimento do utilizador, instala silenciosamente ficheiros de configuração de processamento de mensagens nativos do navegador no computador.
Hanff, ao verificar um Mac, descobriu que o programa escreveu ficheiros de configuração específicos dentro de pastas de sete navegadores baseados em Chromium, incluindo Brave, Google Chrome, Edge, Arc, Vivaldi e Opera, e que essa escrita até abarcava navegadores que ainda não estavam instalados pelo utilizador.
Ele aponta que essa operação é predefinida como oculta, sem mecanismo de consentimento do utilizador, e difícil de remover. O programa não só pré-autoriza três identificadores de extensões de navegador ainda não instaladas, como também o nome dos ficheiros não indica claramente o âmbito da autorização, além de pré-autorizar o uso de executáveis nativos de navegadores que ainda não existem.
Se a extensão for ativada, o executável auxiliar poderá ler o estado de login do navegador, conteúdo de páginas web, preencher formulários automaticamente e capturar a tela.
Fonte: artigo de Alexander Hanff. Investigador de segurança acusa a versão de desktop do Claude de ser um “software espião”
Hanff aponta que, de acordo com dados de segurança próprios da Anthropic, a extensão do Claude para Chrome, sem defesas, enfrenta uma taxa de sucesso de 23,6% em ataques de injeção de prompts, enquanto com defesas existentes essa taxa cai para 11,2%.
Num cenário em que o utilizador já tenha instalado um conector no portátil, um ataque de injeção de prompts bem-sucedido na extensão daria uma via de invasão, permitindo que, através da extensão e do conector, fosse ativado um executável auxiliar operando fora do sandbox do navegador, com privilégios do utilizador.
Ele acusa que o comportamento da versão de desktop do Claude assemelha-se a um “modo escuro” (design fraudulento) e a “software espião”, ações que ultrapassam limites de confiança e violam gravemente a privacidade do utilizador.
Possível violação da legislação da UE?
Hanff e Noah M. Kenney, fundador da consultora digital Digital 520, também apontam que a versão de desktop do Claude pode violar o artigo 5, parágrafo 3, da Diretiva de Privacidade Eletrônica da UE, que exige que os provedores de serviços forneçam informações claras e obtenham consentimento do utilizador.
Hanff acredita que, independentemente do impacto legal, uma empresa considerada comprometida com segurança e privacidade, ao lançar ferramentas que parecem contradizer sua própria postura, causará danos reputacionais severos e perderá a confiança dos utilizadores.
No entanto, Kenney mantém reservas quanto ao termo “software espião” usado por Hanff, afirmando que o programa não rouba dados ativamente, mas concorda que as autoridades europeias interpretam de forma extremamente rigorosa as isenções necessárias, e que instalar funcionalidades de integração sem consentimento explícito representa um risco elevado de sanções regulatórias.
A versão de desktop do Claude é um software espião? Opiniões divergentes
Fórum de engenheiros Hacker News apresenta opiniões divididas: alguns engenheiros confirmaram, após testes, a instalação não autorizada, e criticaram a modificação de configurações de outros softwares independentes, considerando que isso destrói a confiança básica entre programas.
Outro grupo de utilizadores argumenta que, esta é simplesmente uma operação padrão do mecanismo nativo de processamento de mensagens, e sem provas concretas de que o programa esteja vazando dados, rotulá-lo de software espião parece exagerado.
O ex-líder técnico da Apple, Bogdan Grigorescu, também no LinkedIn, recomenda que os utilizadores executem essas ferramentas de IA generativa em máquinas virtuais ou dispositivos dedicados, evitando instalá-las em computadores principais que lidam com finanças pessoais ou informações confidenciais.
Especialista em segurança Jason Packer critica que a prática da Anthropic de pré-autorizar identificadores de extensões ainda não lançadas na loja de aplicações é um péssimo exemplo de segurança na prática.
A Anthropic ainda não respondeu, e a questão ética do Claude está sob avaliação
A Malwarebytes, especializada em ferramentas anti-malware para Mac, considera que o processamento de mensagens nativo é um mecanismo padrão e legítimo do Chromium, mas que o fato do Claude de desktop escrever ficheiros de configuração em múltiplos caminhos de navegador sem informar claramente o utilizador aumenta, sem dúvida, a superfície de ataque do computador.
A Malwarebytes avalia que, como o programa do Claude necessita de extensões específicas para funcionar corretamente, rotulá-lo de software espião é injusto. Contudo, a Anthropic poderia adotar uma abordagem mais transparente, informando claramente as alterações ao sistema e permitindo ao utilizador avaliar os riscos antes de aceitar a instalação.
Até ao momento, nenhuma declaração oficial foi emitida pela Anthropic. A mídia «The Register» e a Malwarebytes solicitaram comentários à empresa, mas ainda não receberam resposta.