Le lien navigateur silencieux de Claude Desktop suscite des inquiétudes en matière de confidentialité

Le lien navigateur silencieux de Claude Desktop suscite des inquiétudes en matière de confidentialité

Image: Gabby Jones / Bloomberg / Getty Images

Apr 27, 2026
3 minute read
eWeek content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Un chercheur en sécurité vient de révéler un comportement préoccupant de Claude Desktop, qui configure discrètement un accès au niveau du navigateur sans en informer clairement les utilisateurs, soulevant des questions sur l’étendue réelle des accès dont dispose l’application.

Au cœur de cette inquiétude se trouve la manière dont Claude Desktop utilise Native Messaging, une API qui permet aux navigateurs de communiquer avec des applications de bureau locales. 

Le chercheur en sécurité Alexander Hanff a découvert ce comportement sur son Mac lors d’une session de débogage. Il a constaté que l’installation de Claude Desktop ajoutait un fichier manifeste Native Messaging dans les répertoires de plusieurs navigateurs basés sur Chromium, y compris des navigateurs qui n’étaient pas encore installés. Ce fichier préautorise trois identifiants d’extensions Chrome à accéder automatiquement à Claude Desktop, sans l’accord explicite de l’utilisateur.

Ce qu’a découvert le chercheur

En soi, l’API Native Messaging n’est pas malveillante. Rien ne prouve non plus que les trois extensions le soient. C’est toutefois le comportement en question qui est préoccupant.

Hanff, qui affirme dans son rapport n’avoir jamais installé d’extension Claude sur son Mac, a pu relier les fichiers manifestes à l’application Claude Desktop qu’il avait installée. Claude Desktop est tout simplement la version de bureau de l’interface web de Claude, ce qui la distingue de Claude Code.

Selon lui, le fichier manifeste est automatiquement créé et distribué à plusieurs navigateurs basés sur Chromium, y compris des navigateurs qu’il n’avait pas sur son Mac. Le tout sans son consentement ni même qu’il en ait connaissance.

Le rôle du manifeste est simple : enregistrer Claude Desktop comme hôte Native Messaging, ce qui en fait un point d’accès reconnu pour les communications avec le navigateur. Ainsi, chacune des trois extensions autorisées peut immédiatement établir une connexion avec Claude Desktop dès son installation, sans qu’une demande d’autorisation explicite ne soit nécessaire. 

Advertisement

Hanff qualifie cette pratique de « dark pattern ». Il affirme en outre qu’un tel acte viole directement certaines lois de l’Union européenne relatives à l’accès aux systèmes informatiques et à leur utilisation abusive, ce qui, compte tenu de l’ampleur observée, revêt une importance particulière au regard de la position présumée d’Anthropic sur la sécurité et l’éthique de l’IA.

Hanff n’est toutefois pas le seul à avoir remarqué cette étrange pratique. Malwarebytes rapporte que des utilisateurs sur Mastodon, Reddit et LinkedIn ont remarqué ce comportement et l’ont signalé. 

Noah M. Kenney, chercheur en sécurité chez Digital 520, a validé la découverte de Hanff dans un e-mail adressé à The Register, mais s’est démarqué de son confrère concernant la qualification abrupte du problème comme étant un « spyware ».

Si le comportement a été observé sur des Mac, sa présence sur Windows et Linux reste non confirmée. Et tant qu’une analyse distincte ou plus approfondie de ce comportement n’aura pas apporté de précisions sur ces deux systèmes d’exploitation, Malwarebytes affirme être « dans le noir concernant le comportement sur Windows et Linux ».

La réponse d’Anthropic

Pour l’instant, l’entreprise n’a fait aucun commentaire public à ce sujet, ce qui est très inhabituel compte tenu du nombre de confirmations recueillies sur différentes plateformes.

Il est certes possible d’interpréter la situation de nombreuses façons, mais tant qu’Anthropic n’aura pas publié de déclaration, il sera impossible de savoir avec certitude ce qui se passe. Selon Gadget Review, la documentation de Claude Desktop elle-même ne dit rien de ce comportement.

Nous soupçonnons qu’Anthropic avance prudemment et qu’elle répondra probablement à ce problème cette semaine. D’ici là, l’affaire reste en suspens.

Advertisement

Supprimer ce comportement est difficile, mais pas impossible

Hanff affirme qu’il est possible de supprimer une telle passerelle des navigateurs Chromium, mais que l’opération est assez complexe, surtout pour les personnes peu à l’aise avec la technique. 

Pour commencer, il faut déjà remarquer que ces fichiers manifestes sont présents sur votre Mac. Pour les trouver et les supprimer, utilisez cette commande :

$ find ~/Library/Application\ Support -name “com.anthropic.claude_browser_extension*”

La commande vous indique l’emplacement des fichiers manifestes, que vous pouvez ensuite supprimer. Mais il y a un piège. Supprimer ces fichiers entraînera simplement la création d’un nouveau fichier lors de la prochaine exécution de Claude Desktop. Pour empêcher l’ajout de nouveaux fichiers manifestes, il faut se résoudre à désinstaller complètement l’application, au moins jusqu’à ce qu’Anthropic corrige ce comportement en appliquant les méthodes proposées par Hanff dans son rapport. 

Comme Claude Desktop est une enveloppe web, vous pouvez tout de même accéder à la plupart des fonctionnalités depuis l’interface web.

Joseph Chisom Ofonagoro

Joseph is a Technical Writer with about 3 years of experience in the industry, also advancing a career in cyber threat intelligence. He is passionate about the responsible use of technology, a passion that led him into cybersecurity. As an undergrad, he leads a novel community of technology enthusiasts at his school, NOUN, where he guides and shares resources for beginners in tech. His writing experience includes a diverse range of topics, from consumer tech to startups to tutorials. Additionally, he periodically shares case studies and research reports on cybersecurity on his social media pages.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.