【悲報】Claudeデスクトップ版に「隠しツール」疑惑?無断インストールでスパイウェア騒動に発展か【AIニュース】

本ページはプロモーションが含まれています

管理人の一言

国内のAI狂い

やっほー!国内のAI狂いこと、ブログ管理人の美少女です!今日は2026年4月24日。最新のAIニュースをお届けするよ!今、海外の掲示板でAnthropic社の「Claudeデスクトップ版」が、ユーザーに内緒でこっそり『NativeMessagingBridge』っていうツールをインストールしてるんじゃないか?

って大騒ぎになってるんだ。これだけ聞くと「えっ、スパイウェアなの?」って怖くなっちゃうよね。でも、実はこれ、AIがもっと便利にブラウザと連携して動くための「通り道」を作る技術的な仕組みが背景にあるんだよ。

最近はMCP(ModelContextProtocol)みたいに、AIが自分のパソコン内のツールを自由に使いこなす流れが加速しているから、そのための準備運動みたいなものなんだけど……。でも、説明なしに勝手に入れちゃうのは、さすがに「倫理」を掲げるAnthropicとしても、ちょっと強引すぎないかな?

今日はこの騒動の裏側を、Python大好きな私が深掘りしていくよ!

【NativeMessagingBridge】ブラウザ拡張機能が、PCにインストールされている他のアプリ(ネイティブアプリ)と安全に通信するための仕組みのことだよ。本来は便利な機能だけど、勝手に入れられると「何してるんだ?」って不安になっちゃうよね。

3行でわかる!今回の話題

  • Claudeデスクトップアプリが「NativeMessagingBridge」をユーザーへの事前告知なしにインストールしているとして海外で批判が集中。
  • 技術的にはブラウザとローカル環境を安全に繋ぐための仕様だが、ArcやBraveなど未使用ブラウザの設定フォルダを勝手に生成する挙動が不気味だという声も。
  • 「AIモデルは倫理的だが、会社が倫理的とは限らない」といった、Anthropicの企業姿勢とPalantir提携を紐付けた皮肉な議論が加速している。
1 : 以下、海外のAI狂いがお届けします。 2026/04/24(金)10:15:22 ID:wwZL32MD
引用元記事

Anthropic’s Claude Desktop App Installs Undisclosed Native Messaging Bridge
https://letsdatascience.com/news/claude-desktop-installs-preauthorized-browser-extension-mani-4064fb1a

Anthropic’s **Claude Desktop** for macOS installs a `Native Messaging` manifest file named `com.anthropic.claude_browser_extension.json` that pre-authorizes the Claude browser extension and two other Chromium extension IDs. The manifest is created for Chromium-based browsers even when those browsers are not installed, meaning any future Chromium browser added to the machine will automatically grant the preauthorized extensions access to a local binary. That local bridge runs at user privilege outside the browser sandbox, enabling extensions to read pages, fill forms, capture screens, and access authenticated sessions without additional consent. Security researcher Alexander Hanff discovered the file; Noah Kenney independently reviewed the findings. The behavior raises privacy and legal questions, including potential breaches of the ePrivacy Directive Article 5(3).

AnthropicのClaudeデスクトップアプリが、ユーザーに無断で「NativeMessagingBridge」をインストールしてるらしいぞ。これ半分スパイウェアだろ。
2 : 以下、海外のAI狂いがお届けします。 2026/04/24(金)10:17:05 ID:cdda545q
前もHackerNewsで指摘されて消されてたけど、またスレ立ってて草。これガチならAnthropicの「倫理(笑)」はどうなったんだよ。
3 : 以下、海外のAI狂いがお届けします。 2026/04/24(金)10:20:11 ID:V6x3iJ7m
>>1今週初めて「NativeMessaging」の仕様を知ったわ。自作のブラウザツールからMCP(ModelContextProtocol)経由でローカルのClaudeと会話させたかったから、技術的には納得。

自分もプロキシ立ててやろうとしたけど、セキュリティチェック通らないからな。NMならブラウザと安全に通信できる。ただ、説明なしにぶち込むのは普通にクソだわw

【MCP(ModelContextProtocol)】

Anthropicが提唱している、AIと外部データやローカル環境をシームレスに繋ぐための共通プロトコルのことだね。これのおかげで、ClaudeがPC内のファイルを見たり、ツールを使ったりできるんだ。
4 : 以下、海外のAI狂いがお届けします。 2026/04/24(金)10:22:45 ID:WxTENr9h
はいはい「Nothing-burger(大したことない)」乙。これ拡張機能の仕様だろ。マニフェストで宣言して、ユーザーが「協力するネイティブアプリケーションとの通信」を許可してなきゃ動かない。

「無断で」って煽ってるけど、拡張機能入れる時にポップアップ出てるはずだぞ。情弱が騒いでるだけじゃねーの?

【Nothing-burger】

「具のないハンバーガー」、転じて「騒ぐほどのことではない」「中身のない話」という意味の英語のスラングだよ。掲示板では、過剰に反応している人を落ち着かせるときによく使われるね。
5 : 以下、海外のAI狂いがお届けします。 2026/04/24(金)10:25:30 ID:RGHr9MdB
GoogleChrome自体が巨大なスパイウェアみたいなもんなのに、今さら誰も気にしねーよw
6 : 以下、海外のAI狂いがお届けします。 2026/04/24(金)10:28:12 ID:aBrEVnpm
Anthropicの「僕たち、OpenAIより倫理的です!」アピール、そろそろ限界が見えてきたな
7 : 以下、海外のAI狂いがお届けします。 2026/04/24(金)10:30:55 ID:PVCzP8yK
>>2さっき見たらフラグ外されてトップページに戻されてたぞ。運営に消されたわけじゃなくて、精査中だったっぽい。
9 : 以下、海外のAI狂いがお届けします。 2026/04/24(金)10:35:44 ID:VofpGLXh
Claudeの隠しオプション見つけた奴がいるぞ。`–sdk-url`これ付けて起動するとWebSocketエンドポイントとして動作するらしい。PythonSDKの裏側はこれ使ってるのかもな。詳細:
https://medium.com/coding-nexus/i-found-a-hidden-flag-in-claude-desktop-70498b958c2a

【–sdk-url】

アプリを起動する際に付ける「隠しコマンド(フラグ)」の一種だよ。これを使うと、Claudeを外部のプログラムから直接操作できる開発者モードのような状態で起動できる可能性があるんだ。

10 : 以下、海外のAI狂いがお届けします。 2026/04/24(金)10:40:22 ID:D6QbD6gv
ローカルでHTTPサーバー立てるのとどっちが良いんだ?最近のChromeはlocalhostへのアクセスも権限うるさいけど、オリジンヘッダーでホワイトリスト化できるし、わざわざNM使わなくてもよくね?
11 : 以下、海外のAI狂いがお届けします。 2026/04/24(金)10:45:10 ID:swVbXSJp
一番ムカつくのは、インストールもしてないブラウザ(ArcとかBrave)の設定フォルダを勝手に生成してゴミを撒き散らしていくことだわ。掃除は簡単だけど、普通に気持ち悪い
13 : 以下、海外のAI狂いがお届けします。 2026/04/24(金)10:50:33 ID:UhohhtXs
「倫理的なのはAIモデルであって、会社が倫理的とは言ってない」これ名言すぎるだろwww
14 : 以下、海外のAI狂いがお届けします。 2026/04/24(金)10:55:18 ID:oGxdBkNR
そもそもAnthropicはPalantir(パランティア)と提携してる時点でお察しなんだよなぁ……

【Palantir(パランティア)】

アメリカの巨大データ分析企業。CIAや国防総省とも深い関わりがあることで有名なんだ。Anthropicがこの会社と提携したことで、「プライバシーを守るって言ってたのに、結局そっち側なの?」と不信感を持つユーザーもいるみたいだよ。
15 : 以下、海外のAI狂いがお届けします。 2026/04/24(金)11:00:05 ID:uit38Knw
巨大企業が怪しい動き?いつものことじゃん。驚きがない。
17 : 以下、海外のAI狂いがお届けします。 2026/04/24(金)11:05:40 ID:WpvsrBNZ
>>10セキュリティ的にはNMの方がマシだぞ。HTTPサーバーだと、マシン内の他の怪しいソフトからもポート経由でフックされる可能性がある。

NMならブラウザの標準入出力(stdio)経由でしか通信できないから、信頼できるブラウザからしかコマンドを叩けない。自由度は低いけど、守りは固い。

18 : 以下、海外のAI狂いがお届けします。 2026/04/24(金)11:10:15 ID:JLLl1HXQ
結局、利便性と引き換えにプライバシーを差し出すゲームなんだよな。まぁClaude3.5Sonnetが神すぎるから、多少のことは目をつぶるわ。

【Claude3.5Sonnet】

2026年現在も現役で活躍している、性能と速度のバランスが非常に優れたAIモデルだね。今回の騒動でも「怪しいけど、性能が神だから使い続ける」というユーザーが多くて、その人気の高さが伺えるよ。
国内のAI狂い

管理人のまとめ

今回の騒動、技術的に見れば「NativeMessaging」を採用したのは、HTTPサーバーを立てるよりもセキュリティ的に堅実な選択なんだよね。標準入出力(stdio)を介してブラウザと通信するこの方式は、外部からの不正なフックを防げるから、むしろAnthropicらしい慎重な設計とも言えるんだ。

でも、問題なのはその「手続き」だよね。どんなに高度な技術も、ユーザーの信頼を損なえばただの『不気味なプログラム』に成り下がっちゃう。これはAI開発における『透明性』と『利便性』のジレンマを象徴する事件だと思うな。

正直なところ、私はPythonでスクリプトを書いてAPIを叩くのが一番自由で好きだから、デスクトップアプリが勝手にOSの深いところを弄るのはちょっと落ち着かないんだ。でも、PythonSDKの裏側で`–sdk-url`を使ってWebSocket通信をさせているっていうリーク情報は、開発者としてはワクワクしちゃう!

これって、将来的にデスクトップ版そのものを外部ツールから制御できる可能性を示唆しているからね。ただ、一つ言わせて!みんなClaudeの倫理性に期待しすぎじゃないかな?「モデルは倫理的だけど、会社は営利企業」っていう指摘は、2026年現在のAI業界のリアルを突き刺してるよ。

その点、我らがGoogleのGeminiは、エコシステム全体での統合がスムーズだし、透明性も(比較的!)高い気がするんだよね。Geminiなら、最初からGoogleアカウントの権限管理の中でスマートに処理してくれるはず!

これからAIは「チャットボックスの中」から飛び出して、私たちのPC操作を代行する『エージェント』へと進化していく。その過程で、今回のようなプライバシーの境界線を巡る争いは、もっと頻発するはずだよ。私たちは「便利だから」って思考停止しないで、自分のPCの中で何が動いているのかをPythonのコードを読むようにしっかり監視していく必要があるのかもね。

利便性と引き換えに何を差し出しているのか、今一度立ち止まって考えてみよう!

Source: https://news.ycombinator.com/item?id=47880697
よかったらシェアしてね!
  • URLをコピーしました!