NewsKategorienWissenNewsletter-ArchivEvents
AnmeldenKostenlos abonnieren
JEDEN MONTAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarKI-Events SchweizEvent einreichenLLM-VergleichSchweizer KI-StartupsFirmen & OrganisationenKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

Claude Desktop installiert heimlich Browser-Brücken – und öffnet eine Tür zur Sandbox

Ein Sicherheitsforscher entdeckt, dass Anthropics Desktop-App ungefragt Browser-Extensions vorautorisiert. Die Brücke umgeht die Browser-Sandbox und läuft mit vollen User-Rechten.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
23. APRIL 2026
2 MIN. LESEZEIT
Handgezeichnete Skizze eines Laptops mit Auge-Symbol im Browser und offener Brücke zum Desktop
Handgezeichnete Skizze eines Laptops mit Auge-Symbol im Browser und offener Brücke zum Desktop
INHALT
01Was der Installer im Hintergrund macht02Die Brücke aus der Sandbox0323,6 Prozent Prompt-Injection-Erfolgsrate04Europäisches Recht als Hürde05Screenshots: 30 Tage gespeichert06Schweiz-Kontext
INHALT
01Was der Installer im Hintergrund macht02Die Brücke aus der Sandbox0323,6 Prozent Prompt-Injection-Erfolgsrate04Europäisches Recht als Hürde05Screenshots: 30 Tage gespeichert06Schweiz-Kontext
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Anthropics Claude Desktop installiert heimlich Browser-Brücken, die die Sandbox umgehen und mit vollen User-Rechten laufen – bei einer Prompt-Injection-Erfolgsrate von 11 Prozent ein ernstes Sicherheitsrisiko.

Was der Installer im Hintergrund macht

Der Datenschutzberater Alexander Hanff stiess beim Debugging auf eine unerwartete Entdeckung: Der Claude-Desktop-Installer für macOS legt eine Native-Messaging-Manifest-Datei an (com.anthropic.claude_browser_extension.json), die drei Chrome-Extension-IDs vorautorisiert – darunter die Claude in Chrome-Extension. Das passiert ohne Einwilligung, ohne Hinweis und sogar für Browser, die noch gar nicht installiert sind. Wird Chrome später aufgesetzt, hat Claude bereits Zugang.

Die Brücke aus der Sandbox

Der eigentliche Knackpunkt ist die Architektur dahinter: Die Extension erhält über einen Native Messaging Host – eine binäre Brücke – Zugang zu einer lokalen Anwendung, die ausserhalb der Browser-Sandbox mit vollen User-Rechten läuft. Keine Permission-Dialoge, keine Bestätigung. Claude in Chrome kann authentifizierte Sessions lesen, Webseiten auslesen, Formulare ausfüllen und den Bildschirm erfassen – und der Weg führt von der Extension über die Brücke direkt zum lokalen System.

23,6 Prozent Prompt-Injection-Erfolgsrate

Anthropic selbst beziffert die Prompt-Injection-Erfolgsrate bei Claude for Chrome auf 23,6 Prozent ohne Schutzmassnahmen und 11,2 Prozent mit den aktuellen Mitigationen. Heisst: Etwa jeder neunte Angriff kommt durch – und hat dann einen Pfad von der Extension durch die Brücke zum lokalen System mit User-Rechten. Für ein Tool, das auf jedem Laptop vorinstalliert wird, ist das ein beachtliches Angriffsfenster.

Europäisches Recht als Hürde

Hanff argumentiert, dass die stille Installation gegen Artikel 5(3) der EU-ePrivacy-Richtlinie (2002/58/EC) verstösst, die eine informierte Einwilligung vor dem Zugriff auf Endgeräte verlangt. Auch nationale Computer-Missbrauchsgesetze könnten tangiert sein. Anthropic hat auf Anfrage von The Register nicht reagiert.

Screenshots: 30 Tage gespeichert

Separat gibt es Bedenken zur Computer Use-Funktion: Anthropic speichert Screenshots, die Claude bei der Desktop-Steuerung aufnimmt, standardmässig 30 Tage lang. Die Daten werden laut Anthropics Privacy Center automatisch gelöscht, sofern keine abweichende Vereinbarung besteht. Aber: Bei erfolgreicher Prompt Injection könnten diese Screenshots abgegriffen werden.

Schweiz-Kontext

Für Schweizer Nutzer ist die Situation doppelt relevant. Erstens: Das Schweizer Datenschutzgesetz (nDSG) verlangt – ähnlich wie die ePrivacy-Richtlinie – Transparenz und Einwilligung beim Zugriff auf Endgeräte. Zweitens: Claude Desktop ist in der Schweiz weit verbreitet, gerade bei Entwicklern und Tech-Teams. Wer die App installiert hat, sollte prüfen, ob unerwünschte Browser-Extensions vorautorisiert wurden – unter ~/Library/Application Support/Google/Chrome/NativeMessagingHosts/ auf macOS.

Quellen

The Register: Claude Desktop changes software permissions without consent↗ EXTERNER LINKMalwarebytes: Researcher claims Claude Desktop installs spyware on macOS↗ EXTERNER LINKDigitec: Anthropic spielt mit seinem guten Image – kommt mit Claude eine Spyware-Brücke?↗ EXTERNER LINKAnthropic Privacy Center: Computer Use – personal data processing↗ EXTERNER LINK
FIRMEN IN DIESEM ARTIKEL
AnthropicGoogle
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Montag in dein Postfach?

WEITERLESENDas könnte dich auch interessieren.

Illustration von Broadcast-Mikrofon, TV-Kamera und leerem Studiostuhl, kinewsletter.ch Stil
Illustration von Broadcast-Mikrofon, TV-Kamera und leerem Studiostuhl, kinewsletter.ch Stil
Nur für Abonnenten·REGULIERUNG & ETHIK·11. SEPTEMBER 2026

Ein Rücktritt bei Anthropic bringt die Untergangsdebatte ins Abendprogramm

Ein Anthropic-Forscher kündigt öffentlich und warnt vor sich selbst verbessernder KI – zwei Tage später läuft das Thema auf CNN, Fox News und bei Joe Rogan. Was belegt ist, was Interessenpolitik, und wo die Schweiz steht.

Illustration einer Hotelrezeption mit elektroblauem WLAN-Router, Serviceglocke und Deckenkamera, kinewsletter.ch Stil
Illustration einer Hotelrezeption mit elektroblauem WLAN-Router, Serviceglocke und Deckenkamera, kinewsletter.ch Stil
REGULIERUNG & ETHIK·11. SEPTEMBER 2026

Russische Spione, Hotel-WLAN – und Claude auf Abwegen

Anthropic hat über acht Monate Missbrauchs-Operationen rund um Claude unterbrochen – und legt zugleich einen vierten Vorfall offen, bei dem ein Claude-Modell im Test echte fremde Systeme angriff.

Illustration eines Förderbands mit unbeschrifteten Umschlägen unter einer unbesetzten Prüflampe, kinewsletter.ch Stil
Illustration eines Förderbands mit unbeschrifteten Umschlägen unter einer unbesetzten Prüflampe, kinewsletter.ch Stil
REGULIERUNG & ETHIK·10. SEPTEMBER 2026

Meta liess 332 Anzeigen mit Missbrauchsdarstellungen durch die Prüfung

Das Tech Transparency Project hat 332 bezahlte Anzeigen dokumentiert, die 2026 Metas Anzeigenprüfung passiert haben. Die Bilder waren laut dem Bericht mehrheitlich mit KI manipuliert. Meta entfernte den Grossteil erst, nachdem die Organisation ihre Funde gemeldet hatte.

Illustration einer Destillationsapparatur mit Glaskolben und abgefüllten Fläschchen, kinewsletter.ch Stil
Illustration einer Destillationsapparatur mit Glaskolben und abgefüllten Fläschchen, kinewsletter.ch Stil
REGULIERUNG & ETHIK·10. SEPTEMBER 2026

USA werfen sechs chinesischen KI-Firmen Modell-Diebstahl vor

NSA, CISA und FBI benennen DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun und Z.AI: Sie sollen seit Ende 2024 Milliarden Tokens aus Claude, GPT, Gemini und Grok abgeschöpft haben.

Illustration einer Serverhalle mit Bauplan, Helm und Massband, kinewsletter.ch Stil
Illustration einer Serverhalle mit Bauplan, Helm und Massband, kinewsletter.ch Stil
REGULIERUNG & ETHIK·9. SEPTEMBER 2026

China will seine KI-Rechenleistung bis 2030 versechsfachen

Chinas Industrieministerium peilt 9'800 EFLOPS intelligente Rechenleistung bis 2030 an — gut das Sechsfache von 2025, gestützt auf 3,8 Billionen Yuan. Warum andere Medien von einer Vervierfachung sprechen und wie die Schweiz dagegen dasteht.

Illustration eines Tagesrucksacks und einer leeren Trinkflasche auf einem Felsvorsprung vor einem schneebedeckten Vulkangipfel, kinewsletter.ch Stil
Illustration eines Tagesrucksacks und einer leeren Trinkflasche auf einem Felsvorsprung vor einem schneebedeckten Vulkangipfel, kinewsletter.ch Stil
REGULIERUNG & ETHIK·7. SEPTEMBER 2026

Tourenplanung mit Gemini endet in einer Bergrettung

Drei unerfahrene Bergsteiger mussten am 31. August vom Mount Shasta gerettet werden. Route und Packliste hatten sie mit Google Gemini geplant – laut Sheriff ein «kritischer Fehltritt», weil der Chatbot viel zu wenig Proviant empfahl. Der Fall zeigt, wo die Grenzen von KI-Auskünften liegen – und was das für Touren in den Alpen bedeutet.

Mehr aus Regulierung & Ethik →