Claude, acuzat că umblă în browser fără acord. Controversa care lovește direct în imaginea „sigură” a Anthropic

Claude, acuzat că umblă în browser fără acord. Controversa care lovește direct în imaginea „sigură” a Anthropic
Foto Profimedia

Anthropic se află în centrul unei controverse serioase după apariția unor acuzații potrivit cărora aplicația Claude Desktop pentru macOS ar modifica setări ce afectează browsere Chromium chiar și atunci când acestea nici măcar nu sunt instalate pe dispozitivul utilizatorului. Subiectul a explodat după o investigație publicată de The Register, bazată pe constatările consultantului în confidențialitate Alexander Hanff, care spune că aplicația instalează în mod tăcut un fișier de tip Native Messaging manifest și preautorizează anumite extensii de browser fără consimțământ explicit.

Miza nu este una pur tehnică. În joc intră atât încrederea utilizatorilor, cât și o posibilă problemă juridică în Europa, pentru că articolul 5 alineatul 3 din Directiva ePrivacy cere, în esență, informare clară și consimțământ pentru stocarea de informații sau accesul la informații de pe echipamentul terminal al utilizatorului, cu excepții limitate pentru ceea ce este strict necesar. Hanff susține că ceea ce face Claude Desktop nu intră în acea excepție, în timp ce alți specialiști spun că riscul de reglementare este credibil, chiar dacă eticheta de „spyware” rămâne discutabilă.

Controversa este cu atât mai sensibilă cu cât Anthropic și-a construit imaginea publică în jurul ideii de siguranță și control responsabil al AI. Tocmai de aceea, orice suspiciune că o aplicație desktop trece peste granițele normale dintre programe fără să ceară acord explicit lovește direct în reputația companiei. Până la momentul apariției informațiilor în presă, Anthropic nu oferise un răspuns oficial pentru acuzațiile prezentate.

Ce i se reproșează concret aplicației Claude Desktop

În centrul acuzațiilor se află un fișier numit com.anthropic.claude_browser_extension.json, descris ca un manifest Native Messaging. Acest tip de fișier permite browserelor bazate pe Chromium să comunice cu un executabil local. Potrivit informațiilor apărute, fișierul ar fi instalat de Claude Desktop și ar preautoriza trei identificatori de extensii Chrome, astfel încât ele să poată apela binarul local asociat.

Mai mult, Hanff afirmă că această configurare este făcută inclusiv pentru browsere care nu sunt încă prezente pe sistem, astfel încât integrarea să fie deja pregătită dacă ele sunt instalate ulterior. Acuzația-cheie nu este că aplicația fură efectiv date în mod demonstrat, ci că pregătește din timp un pod între extensia de browser și un executabil local care rulează în afara sandbox-ului browserului, fără o informare suficient de clară și fără un mecanism de opt-in real.

Hanff a numit acest comportament „spyware”, însă alți consultanți citați în dezbatere au respins folosirea termenului în sens strict, spunând că ar fi mai corect să vorbim despre o integrare prepoziționată, dormantă până când este activată de extensie. Chiar și așa, aceștia au subliniat că designul mărește suprafața de atac și încalcă o limită de încredere pe care utilizatorii se așteaptă în mod normal să o vadă respectată între aplicații diferite.

Există și un element tehnic care dă greutate discuției. În repository-ul public Claude Code de pe GitHub au apărut raportări despre conflicte între înregistrările Native Messaging ale Claude Desktop și Claude Code. Un bug deschis în ianuarie 2026 descrie explicit faptul că ambele folosesc același host pentru extensia Chrome și că browserul ajunge să se conecteze la Claude.app chiar și atunci când Claude Desktop este închis. Asta nu demonstrează singură ilegalitatea, dar arată că mecanismul există și că intervenția aplicației asupra mediului browserului este reală și observabilă.

De ce cazul poate deveni o problemă serioasă pentru Anthropic

Din perspectivă juridică, miezul disputei este dacă această instalare tăcută poate fi considerată strict necesară pentru serviciul cerut de utilizator. Directiva ePrivacy spune clar că stocarea de informații sau accesul la informații pe echipamentul utilizatorului este permisă doar cu consimțământ, după o informare clară, cu excepții înguste. Specialiștii care au comentat cazul remarcă faptul că autoritățile europene tind să interpreteze foarte strict această excepție, iar instalarea unor integrări între aplicații fără opțiune clară de acceptare ar putea intra exact în zona pe care regulatorii o privesc tot mai critic.

Mai există și problema de securitate. Anthropic a recunoscut chiar în materialele sale despre Claude in Chrome că browser-using AI vine cu riscuri reale de prompt injection și a publicat cifre despre succesul unor atacuri în testare: 23,6% fără mitigări și rezultate mai bune după introducerea apărărilor. Criticii spun că, dacă ai deja un canal local preinstalat între extensie și sistem, orice slăbiciune a extensiei poate deveni mai sensibilă decât ar părea la prima vedere.

Pentru Anthropic, problema nu este doar ce va decide vreodată un regulator, ci și cum percep utilizatorii această practică. Când instalezi o aplicație desktop, nu te aștepți în mod normal ca ea să pregătească automat integrări pentru alte aplicații, mai ales pentru unele pe care nici nu le-ai instalat încă. Iar într-o industrie în care încrederea valorează aproape la fel de mult ca performanța modelului, exact acest detaliu poate provoca cele mai mari daune.