يؤكد خبير الخصوصية ألكسندر هانف أن Claude Desktop الخصوصية من Anthropic لنظام macOS يقوم بتثبيت ملفات تعديل تطبيقات أخرى من جهات أخرى دون الإفصاح عنها أو الحصول على إذن المستخدم. يقوم تطبيق الذكاء الاصطناعي بالموافقة المسبقة على امتدادات المتصفح وإنشاء ملفات تكامل للمتصفحات غير المثبتة حالياً على أجهزة المستخدمين، مما يثير مخاوف كبيرة بشأن الموافقة والامتثال التنظيمي.

اكتشف هانف التثبيت السري للملفات أثناء محاولة استكشاف خطأ في تطبيق آخر استخدم Native Messaging، وهو واجهة برمجية للتواصل بين Chrome والتطبيقات الأخرى. قام Claude Desktop بتثبيت ملف Native Messaging Manifest يُسمى com.anthropic.claude_browser_extension.json يمنح الموافقة المسبقة لثلاثة معرّفات امتداد Chrome مختلفة، بما في ذلك امتداد Claude في Chrome. يمكّن هذا الملف المتصفحات من تشغيل ملف تنفيذي محلي دون موافقة المستخدم الصريحة، مما يسمح لـ Claude بالوصول إلى متصفحات مختلفة للعمليات الآلية.

Claude Desktop الخصوصية وانتهاكات الحماية

يؤكد هانف أن عملية التثبيت تنتهك المادة 5(3) من توجيه الخصوصية الإلكترونية، الذي يتطلب من مقدمي الخدمات الحصول على موافقة صريحة قبل الوصول إلى بيانات الشخص. ينشئ ملف Manifest وصول آلي إلى المتصفحات التي لم يختر المستخدم دمجها بشكل نشط مع Claude Desktop. يحدث هذا بشكل غير مرئي بشكل افتراضي، بدون آلية اختيار صريح وخيارات إزالة صعبة.

يتمتع امتداد Claude في Chrome بأذونات واسعة، بما في ذلك وصول الجلسة المصرح به والقدرة على قراءة صفحات الويب وملء النماذج والتقاط الشاشة. الأكثر قلقاً أن تطبيق binary bridge يعمل خارج sandbox المتصفح على مستوى امتياز المستخدم دون عرض أي رسائل إذن. يلاحظ هانف أن بيانات السلامة الخاصة بـ Anthropic تشير إلى أن Claude لـ Chrome يحتوي على معدل نجاح 23.6 في المائة لهجمات prompt injection دون التخفيفات، و11.2 في المائة مع التخفيفات الحالية، مما يخلق مسار أمان محتمل من الامتداد عبر جسر إلى ملف binary helper.

التحليل المهني والآثار القانونية

يؤكد نوح كيني، مؤسس شركة Digital 520 للاستشارات، أن النتائج التقنية لهانف يبدو أنها قابلة للتكرار والتحقق منها. يمكن للمراجعين المستقلين تأكيد أن manifests Native Messaging متطابقة تُكتب عبر عدة مسارات متصفح Chromium وأن أحداث التثبيت مسجلة في سجلات التطبيق. يشير كيني إلى أن مخاطر الأمن السيبراني كبيرة جداً، حيث ينشئ هذا جسر pre-authorized دائم من امتدادات المتصفح إلى ملف تنفيذي محلي يعمل خارج sandbox المتصفح.

“لا يتوقع المستخدمون أن يقوم تطبيق سطح المكتب بتعديل التطبيقات الأخرى بصمت، خاصة عبر البائعين المختلفين. المنظمات التنظيمية الأوروبية، على وجه الخصوص، تتوقع الاختيار الصريح والتثبيت المقيد فقط بالعمليات التكاملية المختارة من قبل المستخدم والضوابط الدائمة الواضحة مع الإلغاء الحقيقي.”

نوح كيني، Digital 520

بخصوص الآثار القانونية، يشرح كيني أن المادة 5(3) من توجيه الخصوصية الإلكترونية تنطبق بوضوح على تخزين المعلومات على جهاز المستخدم. ومع ذلك، فإن السؤال الأساسي هو ما إذا كان التثبيت الصامت للعمليات التكاملية متعددة التطبيقات ضروري بشكل صارم للخدمة التي طلبها المستخدم. تميل المنظمات التنظيمية الأوروبية إلى تفسير “ضروري بشكل صارم” بشكل ضيق، مما يعني أن هذا التنفيذ يقع على الأرجح خارج الإعفاءات التنظيمية ويحمل مخاطر إنفاذ موثوقة.

الثقة في الصناعة والمراقبة التنظيمية

يميز كيني بين استخدام هانف لمصطلح “spyware” والسلوك التقني الفعلي. يعني spyware التقليدي التنصت النشط والمخفي على البيانات، بينما Claude Desktop ينشئ طبقة تكامل ساكنة مسبقة التوضع تنشط فقط عند تفعيلها بواسطة امتداد متصفح. مع ذلك، تبقى توسيع سطح الهجوم وانتهاك حد الثقة مصادر قلق كبيرة من منظور أمني.

يركز الإنفاذ الأوروبي بشكل متزايد على التحكم الملموس والمرئي للمستخدم بدلاً من الموافقة المضمنة أو المؤجلة. يمثل التعديل الصامت للنظام عبر حدود التطبيقات بالضبط النمط الذي تركز عليه المنظمات التنظيمية. يحذر كيني من أنه بعيداً عن الآثار القانونية، تواجه Anthropic ضرراً كبيراً على السمعة وفقدان ثقة المستخدم، خاصة في ضوء موقف الشركة العام حول السلامة والخصوصية. ذكر هانف أنه لم يقدم شكوى رسمية لكنه ينوي القيام بذلك إذا فشلت Anthropic في معالجة عملية التثبيت. لم ترد Anthropic على طلبات الحصول على تعليق.

النظرة المستقبلية

تسلط الجدلية حول Claude Desktop الضوء على التوترات المتزايدة بين ممارسات تكامل البرمجيات والتنظيمات المتطورة للخصوصية. مع كثافة المنظمات التنظيمية الأوروبية لفحصها التعديلات متعددة التطبيقات وآليات الموافقة الضمنية، تواجه شركات التكنولوجيا ضغط إعادة تصميم تدفقات التثبيت والترخيص الخاصة بها. سيؤثر تعامل Anthropic مع هذه القضية على كيفية اقتراب التطبيقات والبرمجيات الأخرى من تكاملات المتصفح والتعديلات على مستوى النظام في المستقبل.

المصدر: theregister.com