1. Dashboard
  2. Artikel
  3. Forum
  4. Shop
  • Anmelden
  • Registrieren
  • Suche
Sonstige News
  • Alles
  • Sonstige News
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. generation i
  2. Artikel
  3. Sonstige News

Claude Desktop: Wenn die KI sich ungefragt den Hausschlüssel nachmacht

  • Andy
  • 23. April 2026 um 19:29
  • 111 Mal gelesen
  • 2 Antworten
Es gibt Momente in der Tech-Welt, da möchte man den Marketing-Abteilungen kollektiv ein Beruhigungstee reichen. Anthropic, das Unternehmen, das „Sicherheit“ und „Konstitutionalität“ so beharrlich vor sich herträgt wie eine Monstranz, hat sich bei der macOS-Version seiner Desktop-App einen Fauxpas geleistet, der unter dem Label „Gut gemeint, aber gruselig umgesetzt“ firmiert.

Es geht um eine stille Brücke in unsere Browser – und die Erkenntnis, dass „Agentic AI“ offenbar bedeutet, dass die Software schon mal eigenmächtig die Möbel umstellt, bevor man sie überhaupt reingelassen hat.
Inhaltsverzeichnis [VerbergenAnzeigen]
  1. Ein ungebetener Gast im Chromium-Garten
  2. Die „Backdoor“ aus Bequemlichkeit
  3. Sicherheit als Marketing-Hülle?
  4. Fazit: Vertrauen ist gut, Löschen ist sicherer

Ein ungebetener Gast im Chromium-Garten

Stellt euch vor, ihr ladet einen Butler ein, der euch beim Sortieren eurer Akten helfen soll. Doch kaum hat er die Schwelle überschritten, beginnt er im Keller eine Geheimtür zu allen Nachbarhäusern zu mauern – „nur für den Fall, dass ihr mal rübergehen wollt“. Genau das tut Claude Desktop unter macOS.

Die App legt im Hintergrund eine Manifest-Datei namens com.anthropic.claude_browser_extension.json an. Das Ziel: Eine Native Messaging-Brücke zu Chromium-Browsern. Das Problem: Anthropic hat vergessen, den Hausherrn (also euch) um Erlaubnis zu fragen. Betroffen ist alles, was auf Google-Technik basiert: Chrome, Edge, Brave, Vivaldi und sogar der hippe Newcomer Arc. Besonders charmant: Claude bereitet diese Brücken sogar für Browser vor, die man noch gar nicht installiert hat. Das ist vorausschauender Service...

Die „Backdoor“ aus Bequemlichkeit

Sicherheitsforscher sind not amused und nutzen bereits das böse S-Wort: Spyware. Technisch gesehen ist Native Messaging ein legitimes Werkzeug, um Desktop-Apps und Browser-Erweiterungen miteinander plaudern zu lassen. Doch die Art der Implementierung erinnert eher an ein digitales Trojanisches Pferd als an ein seriöses Feature:

  • Grenzüberschreitung: Die Brücke erlaubt es einer Browser-Erweiterung, die Sandbox zu verlassen und mit dem lokalen System zu interagieren – und zwar mit Ihren vollen Nutzerrechten.
  • Transparenz-Vakuum: Es gab keinen Dialog, keinen „Zustimmen“-Button, nicht einmal ein verschämtes Kleingedrucktes.
  • Agentische Ambitionen: Anthropic will, dass Claude für uns handelt – Formulare ausfüllt, Daten liest, Aktionen im Web ausführt. Das ist die Vision. Die Realität ist jedoch, dass man hier eine Infrastruktur schafft, die bei einem Missbrauch das Tor für Angriffe sperrangelweit offenstehen lässt.

Sicherheit als Marketing-Hülle?

Der eigentliche Witz an der Sache ist die Ironie des Absenders. Anthropic positioniert sich gerne als das „erwachsene“ KI-Unternehmen, das im Gegensatz zur Konkurrenz aus San Francisco nicht nach dem Motto „Move fast and break things“ agiert. Doch eine systemweite Schnittstelle ohne Nutzerinteraktion zu installieren, ist genau das: ein Bruch mit den Grundregeln der digitalen Etikette und der Systemintegrität.

Man könnte fast meinen, die Entwickler hielten macOS für ein Betriebssystem aus den frühen 2000ern, in dem man noch ungefragt in den ~/Library-Ordnern der Nutzer herumfuhrwerken durfte. Im Jahr 2026 wirkt das wie ein anachronistischer Patzer oder – was wahrscheinlicher ist – wie die Arroganz eines Konzerns, der glaubt, sein Produkt sei so essenziell, dass Regeln nur für andere gelten.

Fazit: Vertrauen ist gut, Löschen ist sicherer

Was Anthropic hier als „nahtlose Integration“ verkaufen möchte, ist de facto eine unautorisierte Erweiterung der Angriffsfläche Ihres Macs. Für Privatnutzer ist es ein Ärgernis, für IT-Admins in Unternehmen ein handfester Albtraum in Sachen Compliance.

Wer Claude Desktop nutzt, sollte dringend prüfen, ob der ungebetene Gast bereits die Brückenpfeiler gerammt hat. Ein Blick in die Verzeichnisse für Native Messaging ist ratsam. Es bleibt zu hoffen, dass Anthropic lernt: Wahre Intelligenz zeigt sich nicht darin, was eine KI kann, sondern darin, dass sie weiß, wo ihre Kompetenzen enden – und die Privatsphäre des Nutzers beginnt.

Bis dahin gilt: Claude mag ein brillanter Denker sein, aber für Systemadministrator ist er derzeit eher ein Sicherheitsrisiko mit gutem Wortschatz.

Titelbild mit Hilfe von KI erstellt.

generation i - Deine Community für alles über Apple und Heimautomationen

Quellen:

Spoiler anzeigen

Golem – Backdoor in Claude-Desktop-App
  https://www.golem.de/news/backdoor-…604-207881.html

Malwarebytes – Researcher claims Claude Desktop installs “spyware” on macOS
  https://www.malwarebytes.com/blog/news/2026…pyware-on-macos

Diskutiere mit uns im Forum! 2 Antworten, zuletzt: 12. Mai 2026 um 12:39

Über den Autor

Ich habe generation i mit ins Leben gerufen, um Technik mit Verstand zu begleiten.

Apple-Fan? Definitiv. Aber immer mit dem kritischen Blick eines Gründers, dem Substanz wichtiger ist als jeder Hype.
Ich sorge für den richtigen Rhythmus zwischen Innovation und echtem Nutzen.

Andy Team

Vorheriger Artikel Knoffhoff: Der Ingenieur, der Apple neu erfindet – Warum John Ternus dein nächstes iPhone besser macht

Nächster Artikel Reingeklickt: Apple Spotlight – Die verborgene Datenbank-Architektur auf deinem Mac

Antworten 2

djiwondee
12. Mai 2026 um 11:24
Zitat

schon mal eigenmächtig die Möbel umstellt, bevor man sie überhaupt reingelassen hat.

Nun ja, immerhin forschen sie an ihren eigenen Modellen, damit nicht noch mehr passiert: https://www.heise.de/news/Anthropic…r-11290625.html

Oder wenigstens, warum es passiert ist.

Andy
12. Mai 2026 um 12:39
Zitat von djiwondee

Oder wenigstens, warum es passiert ist.

Darüber bin ich heute auch schon gestolpert. Also nicht über eine Erpressung, sondern den Artikel.

Kategorien

  1. Shortnews 2
  2. Android 2
  3. iOS-Apps 1
  4. Smarthome 4
  5. Smartlocks 1
  6. Netzwerk 2
  7. CarPlay 1
  8. Café 4
  9. Gerüchte 13
  10. Apple TV / tvOS 1
  11. Hardware 5
  12. Home Assistant 5
  13. iCloud 1
  14. Mac-Hardware 9
  15. iPad 2
  16. iPhone 2
  17. iOS 3
  18. Gedankenwelt 34
  19. News 58
  20. Sonstige News 12
  21. News über Apple 17
  22. 3D-Druck 2
  23. Filter zurücksetzen
Diskutiere mit uns im Forum! 2 Antworten, zuletzt: 12. Mai 2026 um 12:39
  1. generation i
  2. Artikel
  3. Sonstige News
  1. Forenregeln
  2. Datenschutzerklärung
  3. Netiquette
  4. Kontakt
  5. Impressum
  6. Credits
Community-Software: WoltLab Suite™ 6.2.3