Futuros
Aceda a centenas de contratos perpétuos
TradFi
Ouro
Plataforma de ativos tradicionais globais
Opções
Hot
Negoceie Opções Vanilla ao estilo europeu
Conta Unificada
Maximize a eficiência do seu capital
Negociação de demonstração
Introdução à negociação de futuros
Prepare-se para a sua negociação de futuros
Eventos de futuros
Participe em eventos para recompensas
Negociação de demonstração
Utilize fundos virtuais para experimentar uma negociação sem riscos
Lançamento
CandyDrop
Recolher doces para ganhar airdrops
Launchpool
Faça staking rapidamente, ganhe potenciais novos tokens
HODLer Airdrop
Detenha GT e obtenha airdrops maciços de graça
Pre-IPOs
Desbloquear acesso completo a IPO de ações globais
Pontos Alpha
Negoceie ativos on-chain para airdrops
Pontos de futuros
Ganhe pontos de futuros e receba recompensas de airdrop
Investimento
Simple Earn
Ganhe juros com tokens inativos
Investimento automático
Invista automaticamente de forma regular.
Investimento Duplo
Aproveite a volatilidade do mercado
Soft Staking
Ganhe recompensas com staking flexível
Empréstimo de criptomoedas
0 Fees
Dê em garantia uma criptomoeda para pedir outra emprestada
Centro de empréstimos
Centro de empréstimos integrado
Claude versão desktop enfrenta críticas de "software de espionagem"! Alterou configurações de acesso sem consentimento, suspeita de violar leis da União Europeia
O investigador acusa que a versão de mesa do Claude foi instalada sem consentimento em múltiplos navegadores, gerando controvérsia sobre “software espião” e preocupações de violação da legislação de privacidade da UE. Opiniões divergentes surgem, com especialistas pedindo maior transparência por parte das autoridades para garantir a segurança cibernética.
Investigador de segurança acusa a versão de mesa do Claude de ser um “software espião”
Você já instalou a versão de mesa do Claude? O investigador de segurança Alexander Hanff publicou recentemente que o aplicativo de mesa do Claude, ao ser executado, instala silenciosamente arquivos de configuração de processamento de mensagens nativos do navegador no computador, sem o consentimento do usuário.
Hanff, ao verificar um Mac, descobriu que o programa escreveu arquivos de configuração específicos dentro de pastas de sete navegadores baseados em Chromium, incluindo Brave, Google Chrome, Edge, Arc, Vivaldi e Opera. Essas operações de escrita até mesmo abrangem navegadores que ainda não estavam instalados no sistema.
Ele aponta que essa operação é configurada para ser oculta, sem mecanismo de consentimento do usuário, e difícil de remover. O programa não apenas pré-autoriza três identificadores de extensões de navegador ainda não instaladas, como também o nome dos arquivos não esclarece claramente o escopo da autorização, além de pré-autorizar o uso de executáveis nativos de navegadores que ainda não existem.
Se as extensões forem ativadas, o executável auxiliar poderá ler o estado de login do navegador, conteúdo de páginas, preencher formulários automaticamente e capturar telas.
Fonte: artigo de Alexander Hanff. Investigador de segurança acusa a versão de mesa do Claude de ser um “software espião”
Hanff aponta que, de acordo com dados de segurança próprios da Anthropic, a extensão do Claude para Chrome, sem defesas, enfrenta uma taxa de sucesso de 23,6% em ataques de injeção de prompts, caindo para 11,2% com as defesas atuais.
Na presença de um bridge pré-instalado no laptop do usuário, um ataque de injeção de prompts bem-sucedido na extensão poderia criar uma via de invasão, permitindo que, por meio da extensão e do bridge, um executável auxiliar operando fora do sandbox do navegador, com privilégios do usuário, fosse acionado.
Ele acusa que o comportamento da versão de mesa do Claude equivale a um “modo escuro” (design fraudulento) e a um “software espião”, operações que violam gravemente a privacidade do usuário ao ultrapassar limites de confiança.
Possível violação da legislação da UE?
Hanff e Noah M. Kenney, fundador da consultoria Digital 520, também apontam que a versão de mesa do Claude pode violar o artigo 5, parágrafo 3, da Diretiva de Privacidade Eletrônica da UE, que exige que os provedores de serviço forneçam informações claras e obtenham consentimento do usuário.
Hanff acredita que, independentemente do impacto legal, uma empresa reconhecida por priorizar segurança e privacidade ao público, ao lançar ferramentas que parecem comprometer sua própria postura, causará danos reputacionais severos e perderá a confiança dos usuários.
No entanto, Kenney mantém uma postura reservada quanto à acusação de Hanff de “software espião”, afirmando que o programa não rouba dados ativamente, mas concorda que as autoridades reguladoras europeias interpretam estritamente as condições de isenção necessárias, e que instalar funcionalidades de integração sem consentimento explícito representa um risco regulatório elevado.
A versão de mesa do Claude é um software espião? Opiniões divergentes
Fóruns de engenheiros, como o Hacker News, apresentam opiniões polarizadas. Alguns engenheiros confirmaram, após testes, a instalação não autorizada, e criticaram a modificação de configurações de outros softwares independentes, considerando isso uma violação da confiança básica entre programas.
Outro grupo de usuários acredita que tudo isso é uma operação padrão do mecanismo nativo de processamento de mensagens, e que, sem evidências concretas de vazamento de dados, rotular o programa como software espião seria uma exagero.
O ex-engenheiro da Apple, Bogdan Grigorescu, também no LinkedIn, recomenda que usuários executem essas ferramentas de IA generativa em máquinas virtuais ou dispositivos dedicados, evitando instalá-las em computadores principais usados para finanças pessoais ou informações confidenciais.
Especialista em segurança, Jason Packer, afirma que a prática da Anthropic de pré-autorizar identificadores de extensões ainda não disponíveis na loja de aplicativos é uma péssima demonstração de segurança na prática.
A Anthropic ainda não respondeu, e a questão ética do Claude está sob avaliação
A Malwarebytes, especializada em antivírus para malware no Mac, considera que o processamento de mensagens nativo é um mecanismo padrão e legítimo do Chromium, mas que o Claude de mesa, ao escrever arquivos de configuração em múltiplos caminhos de navegador sem informar claramente o usuário, aumenta sem dúvida a superfície de ataque do computador.
A Malwarebytes avalia que, como o Claude precisa de extensões específicas para funcionar corretamente, rotulá-lo como software espião é injusto. Contudo, a Anthropic poderia adotar uma implementação mais transparente, permitindo que o usuário entenda claramente as mudanças no sistema e avalie os riscos antes de concordar com a instalação.
Até o momento, nenhuma declaração oficial foi feita pela Anthropic. O site The Register e a Malwarebytes solicitaram comentários à empresa, mas ainda não receberam resposta.