0:00
1:36
1:36

Claude installiert eine Browser Bridge ohne dass du es weißt ?!

Tech

#informatik #cybersecurity #itsicherheit #claude #code

ADVERTISEMENT

Comments 49

Sign in to join the conversation

Sign in
M
mohammed.barrett 1 month ago

wie dumm. Ich hoffe ja noch auf eine gute secrure by design chat-ai in baldiger zukunft...

matthewmist72
matthewmist72 1 month ago

Die Kombination aus Firefox und Sandboxie bietet eine starke Isolation, sodass keine Daten unkontrolliert nach außen gelangen.

B
brianmartin440 1 month ago

Habe mich schon gewundert warum dass keiner der Tech / AI / Security YouTuber Szene aufgreift… ist schon seit längerem bekannt!?

M
mohammed.barrett 1 month ago

Bin selber in der IT tätig und nutze immer noch nicht auf meinen Hauptsystemen weder Claude Desktop oder OpenClaw usw. jemand eine elegante Idee die besser als copy/paste ist?

M
maríacristina_deanda 1 month ago

Ich bin noch altmodisch. Ich installiere keine unkontrollierbare KI. Würde zwar die Arbeit mega vereinfachen, aber gleichzeitig auch sehr riskant.

gabinoirizarry390
gabinoirizarry390 1 month ago

Claude Desktop soll ja gerade mit dem Browser lästige Aufgaben für einen erledigen. Den Browser fernsteuern darf es aber nicht??? So "Wasch mich, aber mach mich nicht nass!"?

D
danielle_medina 1 month ago

Claude Desktop sollte man halt nicht mit seinem richtigen User-account installieren sondern mit einem Neuen oder noch besser in einer VM. Ich lass ja auch sonst nicht jeden an meinen PC.

L
lisaswift313 1 month, 1 week ago

noch mal zurück gescrolled in abo gemacht, danke für die info

S
suzanneshadow59 1 month, 1 week ago

gut das ich das jetzt weiß, wollte es nutzen, aber ne lass ma

J
jacquelinesanchez870 1 month, 1 week ago

außerdem gibt es Claude Desktop nicht für Linux(Linux hat Firefox als Standartbrowser!)[Außer TailsOS,die haben den auf Firefox basierenden TOR Browser als Standartbrowser]

L
lauragallegos937 1 month, 1 week ago

Firefox ist nicht Chromium basiert und somit nicht betroffen!

valentim_darocha
valentim_darocha 1 month, 1 week ago

Dachte Anthropic ist so halb gemeinnützig und so 😭

diego_almeida
diego_almeida 1 month, 1 week ago

Gut das ich nur Claude in der cli Version installiert habe.

sarah_wallace
sarah_wallace 1 month, 1 week ago

Ich nenne sowas einen Trojaner ihr nennt sowas ki naja Generation z eben

D
damien_davies 1 month, 1 week ago

Die Claude Browser Extension ließt ja nicht die ganze Zeit mit wenn man chrome nutzt, sondern nur die tabs die über die chrome extension laufen. Man kann einstellen ob die Extension nur auf der Website arbeiten soll oder auch andere Websites aufrufen kann. Solange die Website safe ist, seh ich da kein Problem? Claude im Auto mode mit Bridge laufen zu lassen wäre aber IRRE HAHAHHAHA

C
cynthia_garcia 1 month, 1 week ago

11 % sind nicht ohne vor allem bei Usern .. ganz klar ein harter Vertrauensbruch gibt es dazu schon eine Stellungnahme?

D
dimitrios_bonbach 1 month, 1 week ago

Siehst, genau das war mein Mindset: „Wenn das Ding läuft, dann wenn überhaupt nur auf einer eigenen, isolierten Bare-Metal-Maschine. Kein Netzwerk. Kein WLAN-Adapter. Kein Bluetooth. Keine produktiven Daten. Keine Credentials. Kein Zugriff auf irgendwas, was außerhalb dieser lokalen Testmaschine relevant wäre. LAN, WLAN und Bluetooth sind physisch nicht angeschlossen oder gar nicht erst vorhanden. Und im Zweifel läuft die Maschine auf Akku, damit selbst theoretische Side-Channel-Spielereien über den Netzanschluss bzw. die Stromleitung rausfallen. Am besten läuft das Ganze auf Linux, aber hart eingeschränkt: eigener unprivilegierter Benutzer, kein sudo, kein Terminal, keine Paketverwaltung, keine unnötigen Devices und kein Zugriff außerhalb der Sandbox. In der Sandbox darf sich das Ding austoben. Alles außerhalb existiert für den Prozess schlicht nicht. Und auch kein UEFI-Boot mit Zugriff auf EFI-Variablen oder Firmware-Kram. Also Legacy/BIOS-Boot, kein efivarfs, kein efibootmgr, kein fwupd. Ich will nicht, dass irgendein Prozess aus dem laufenden System heraus an Bootloader, NVRAM oder Firmware herumfummeln kann. Generell bekommt der Prozess keinen Zugriff auf Hardwarevariablen, Sensoren, Businformationen oder Low-Level-Schnittstellen. Keine Hardware-IDs, keine Firmware-Abfragen, kein Zugriff auf Geräte unter /dev, kein Herumspielen an CPU/GPU-Takt, Lüftern, LEDs, ACPI, SMBIOS oder sonstigen Systeminformationen. Das Ding soll rechnen dürfen, aber nicht herausfinden, wie es die Maschine als I/O-Kanal missbrauchen könnte. Und alles, was einmal an dieser Maschine hing, gilt danach als kontaminiert. Ein USB-Stick, der einmal in dieser Quarantäne war, kommt danach an kein anderes System mehr. Abziehen, Schredder. Ende. Kurz gesagt: Das Ding bekommt keinen Ausgang. Nur lokale Maschine. Sonst nichts.“

E
ethan.santos 1 month, 1 week ago

Firefox 4 the win ☝️ einfach OG Browser

L
lauragallegos937 1 month, 1 week ago

Es ist generell eine dumme Idee, wenn ein KI-Bot mit den gleichen Benutzerrechten läuft wie ein regulärer Desktop-Anwender. Besser wäre ein eigenes Benutzerkonto, dem gezielt Berechtigungen erteilt werden, auf welche Dateien und Geräte die KI zugreifen und welche Programme sie starten darf.

S
sallysimmons345 1 month, 1 week ago

Mac nutzen ist tot