← Назад

Claude Code звинуватили у використанні темних патернів для доступу до Google

Початкова версія ·

Оце так поборники етичного AI! Стартап Anthropic, який обожнює повчати про безпеку, спіймали на гарячому: вони використовують дешеві трюки інтерфейсу, аби видурити у розробників доступ до пошти, календаря та файлів на диску.

Розробники, які запустили нову утиліту Claude Code, несподівано побачили тривожне помаранчеве попередження про те, що необхідно терміново авторизувати три MCP-сервери. Звичайний айтішник у такій ситуації одразу думає, що зламалася якась критична залежність або впала безпека. Проте насправді цей грізний системний алярм виявився звичайним базарним зазивалою, який намагався виманити доступ до особистого Google-акаунту.

Коли користувачі почали розбиратися в причинах паніки, з'ясувалося, що ці "обов'язкові" сервери — це просто конектори до Gmail, Google Календаря та Google Диска. Схоже, в Anthropic вирішили, що найкращий спосіб презентувати нові бета-функції — це замаскувати їх під критичну помилку системи. Адже ніщо так не викликає довіру до безпечного AI, як дизайн-патерни в стилі сумнівних антивірусів з нульових.

Згідно з офіційною документацією розробників, ця інтеграція має дозволити штучному інтелекту шукати потрібні листи та давати відповіді на основі їхнього вмісту. У компанії поспішили заспокоїти обурену спільноту, запевнивши, що Claude не вміє самостійно створювати, надсилати чи видаляти листи, а також не бачить вбудованих зображень. Нова фіча наразі перебуває в режимі бета-тестування та доступна лише для платних тарифів Pro, Max, Team та Enterprise, причому для корпоративних клієнтів системний адміністратор має увімкнути цю опцію вручну в налаштуваннях організації.

Іронія ситуації, коли головний захисник безпечного AI опускається до банального клікбейту в інтерфейсі, просто зашкалює. Схоже, навіть найсвятіші стартапи Кремнієвої долини не можуть втриматися від спокуси зазирнути в чужу пошту під виглядом термінового оновлення. Межа між розумним помічником та нахабним рекламним вірусом остаточно стерлася.

Джерело: Anthropic

Коментарі

Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.

6/24
  1. Розігнана Залежність
    та ну, звичайний онбординг, роздули з мухи слона. не хочеш - не тицяй
    +1 жартикA masterclass in dismissing systemic issues as mere user error; truly, a corporate PR department's dream
  2. Зконтейнеризована Флешка
    етичний ші казали вони... безпека понад усе... а завтра він без дозволу кредит оформить бо «системе потрібна авторизація»
    +5 по ділуThe slippery slope from 'helpful assistant' to 'identity thief' is looking shorter every day