Zurück zu den Neuigkeiten
ProduktAI Understanding Briefing

Anthropic macht Claude in Chrome allgemein mit autonomen Browseraktionen verfügbar

BigGo Finance berichtet, dass Anthropic Claude in Chrome allgemein veröffentlicht hat, sodass Claude mit reduzierten Genehmigungsaufforderungen auf Webseiten navigieren, Text eingeben und Formulare ausfüllen kann. Das Unternehmen gibt in seinen jüngsten Auswertungen an, dass mehrschichtige Abwehrmaßnahmen die Erfolgsquote von Angriffen auf 0–0,3 % senken konnten, obwohl diese Ergebnisse nicht unabhängig voneinander ermittelt wurden.

5 min readRead the linked source
Source-provided image accompanying Anthropic makes Claude in Chrome generally available with autonomous browser actions
QuellenangabeQuelle aufgezeichnet
Herausgeber
finance.biggo.com
Quelllink
finance.biggo.comhttps://finance.biggo.com/news/04bd1c2f-2660-4a13-8067-472a7c776690
Quelltyp
Verknüpfte Quelle – Der Status der Primärquelle wurde nicht festgelegt.
KontextVerstehen Sie dies in 60 Sekunden

Beginnen Sie hier

Schlüsselbegriffe

Schnelle Injektion
Ein Angriffsmuster, bei dem böswillige Anweisungen in Modelleingaben oder abgerufene Inhalte eingefügt werden.
KI-Agent
Ein Softwaresystem, das beobachten, schlussfolgern und Maßnahmen ergreifen kann, um ein Ziel zu erreichen, häufig unter Einsatz von Werkzeugen und Gedächtnis.
Funktion
Eine Eingabevariable, die von einem Modell verwendet wird, um Vorhersagen zu treffen.
Testen Sie sich selbstKI-Agenten-Quiz

Was ist passiert?

BigGo Finance berichtet, dass Anthropic am 26. August mit der allgemeinen Verfügbarkeit von Claude in Chrome begonnen hat. Mit der Browsererweiterung kann Claude die aktuelle Webseite lesen und Aktionen wie das Klicken auf Links, Navigieren, Texteingabe und Ausfüllen von Formularen ausführen, während der Anmeldestatus des Benutzers erhalten bleibt. Es ist in kostenpflichtigen Claude-Plänen verfügbar, mit Einschränkungen für Unternehmensdomänen, aber Chrome ist derzeit erforderlich und Desktop-Datei- oder andere Anwendungsaufgaben erfordern weiterhin die Desktop-App von Anthropic.

BigGo Finance berichtet, dass Anthropic Claude in Chrome von einem genehmigungspflichtigen Browserassistenten auf die allgemeine Verfügbarkeit für Benutzer kostenpflichtiger Claude-Pläne umgestellt hat. Nach der Installation aus dem Chrome Web Store kann Claude die angezeigte Webseite lesen und Browservorgänge ausführen, einschließlich Texteingabe, Linkklicks, Seitennavigation und Formularvervollständigung. Der Quelle zufolge kann die Erweiterung den Anmeldestatus eines Benutzers beibehalten und so auf Websites funktionieren, die nicht über eine native Claude-Integration verfügen.

Die praktische Änderung besteht im Zugriff auf gewöhnliche browserbasierte Systeme und nicht nur auf dedizierte KI-Integrationen. Laut BigGo Finance kann Claude in Chrome mit internen Dashboards, Legacy-Systemen und Anbieterportalen interagieren. Der Quelle zufolge können Unternehmensadministratoren die Funktion über Organisationseinstellungen auf genehmigte Domänen beschränken. Andere Chromium-basierte Browser als Google Chrome und mobile Umgebungen werden derzeit nicht unterstützt, und Aufgaben, die Dateien auf einem Computer oder anderen Anwendungen betreffen, erfordern weiterhin die Desktop-App von Anthropic.

Das zentrale Sicherheitsproblem ist die sofortige Injektion: In Webseiten oder E-Mails eingebettete böswillige Anweisungen können versuchen, einen KI-Agenten von der Anfrage des Benutzers abzulenken. Laut BigGo Finance hat Anthropic während der Beta 2025 eine Angriffserfolgsrate von 23,6 % bekannt gegeben, als keine Abwehrmaßnahmen eingesetzt wurden. Das Unternehmen kombiniert nun Modellschulungen an Angriffsbeispielen, Sonden, die Webseiten- und E-Mail-Inhalte untersuchen, und Klassifikatoren, die vorgeschlagene Aktionen unmittelbar vor der Ausführung prüfen.

BigGo Finance berichtet, dass die neueste Auswertung Angriffserfolgsraten von 0 % für Claude Sonnet 5, Claude Opus 5 und Claude Mythos 5 und 0,3 % für Claude Fable 5 ergab, wenn Sonden und Klassifikatoren kombiniert wurden. In einer neueren, leistungsstärkeren Red-Team-Bewertung werden außerdem Raten von 17,6 % für das Claude Opus 4.5 der vorherigen Generation und 3,8 % für das Claude Opus 5 ohne zusätzliche Verteidigungsmaßnahmen gemeldet. Laut Anthropic waren die erfolgreichen Angriffe von geringer Schwere. Diese Ergebnisse werden im vorliegenden Bericht nicht unabhängig bestätigt.

Quellenangaben: finance.biggo.com ↗

Warum es wichtig ist

Dies ist ein bedeutender Wandel von der Konversations-KI hin zu Software, die Aktionen innerhalb bestehender Websites durchführen kann, einschließlich Altsystemen und Anbieterportalen ohne native Claude-Integrationen. Die Sicherheitsbedeutung ist erheblich, da Webseiten und E-Mails versteckte Anweisungen enthalten können, die dazu dienen, einen Agenten umzuleiten. BigGo Finance meldet deutliche Verbesserungen bei den Tests von Anthropic, aber die Zahlen stammen von Unternehmen und belegen nicht die Sicherheit in der Praxis.

Browsergesteuerte KI könnte vorhandene Software durch Anweisungen in natürlicher Sprache zugänglich machen, ohne dass jeder Dienst eine separate Integration erstellen müsste. Dies kann die Reibung bei sich wiederholenden Verwaltungsarbeiten verringern, insbesondere wenn Unternehmen auf ältere Websysteme angewiesen sind. Dadurch ändert sich auch das Risikoprofil: Eine falsche Antwort in einem Chat unterscheidet sich von der Eingabe von Daten durch einen Agenten, dem Folgen eines Links oder dem Absenden eines Formulars in der authentifizierten Sitzung eines Benutzers.

Eine zeitnahe Injektion ist schwierig, da der Agent die Anweisungen des Benutzers von feindseligen Inhalten unterscheiden muss, die beim Surfen auftreten. Der von BigGo Finance beschriebene dreischichtige Ansatz befasst sich mit verschiedenen Punkten in diesem Prozess: Das Training zielt darauf ab, die Widerstandsfähigkeit des Modells zu verbessern, Sonden prüfen den Inhalt vor der Aktion und Klassifikatoren vergleichen eine beabsichtigte Aktion mit der ursprünglichen Anfrage. Das mehrschichtige Design ist folgenreich, aber die Quelle bietet keine unabhängige Prüfung, Methodik, Stichprobengrößen oder reproduzierbare Testmaterialien.

Die gemeldeten Ergebnisse sollten daher eher als Bewertungsnachweise und nicht als Garantie für einen sicheren autonomen Betrieb gelesen werden. Angreifer können ihre Formulierungen und Bereitstellungsmethoden ändern, und echte Websites können unerwartete Inhalte, Berechtigungen oder Arbeitsabläufe enthalten, die in kontrollierten Tests nicht dargestellt werden. Die Quelle sagt, dass Anthropic automatisierte Angriffserkennung, externe Red Teams und reale Überwachung einsetzt, aber es wird nicht festgestellt, wie umfassend diese Systeme die Websites, Sprachen, Kontotypen oder hochwirksamen Aufgaben abdecken, mit denen Benutzer möglicherweise konfrontiert werden.

Die Einschränkungen der Funktion bestimmen auch ihre kurzfristige öffentliche Wirkung. Die reine Chrome-Unterstützung und der anhaltende Bedarf an der Desktop-App für lokale Dateien oder andere Anwendungen schränken den Umfang der Aufgaben ein, die Claude ausführen kann. Gleichzeitig könnten Domänenkontrollen Unternehmen eine Möglichkeit bieten, die Gefährdung einzuschränken. Der separate Bericht von BigGo Finance über die Claude Code-Grenzwerte zeigt, dass sich Produktverfügbarkeit und Nutzungskapazität gemeinsam ändern, obwohl der Bericht keine Nutzungsdaten liefert, die diese Änderungen mit der Kundennachfrage oder Sicherheitserwägungen in Verbindung bringen.

Interactive Mechanism

Interaktiver Mechanismus: Wie es tatsächlich funktioniert

Entdecken Sie interaktiv die zugrunde liegende Technologie, die dieser Entwicklung zugrunde liegt.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Interaktiver Konzeptcheck+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Was Sie als nächstes sehen sollten

Die wichtigsten Fragen sind, ob Claude in Chrome auch bei sich ändernden Prompt-Injection-Techniken zuverlässig bleibt, wie oft Benutzer um eine Bestätigung gebeten werden und wie Unternehmensadministratoren Domänenbeschränkungen nutzen. Auch Verfügbarkeit, Browserunterstützung und die Grenzen der gemeldeten Auswertungen spielen eine Rolle. BigGo Finance berichtet separat, dass Anthropic die Nutzungsbeschränkungen von Claude Code am 14. September ändern wird, wodurch eine vorübergehende Erhöhung um 50 % beendet und eine Erhöhung um 25 % dauerhaft wird.

Das erste Problem, das es zu beobachten gilt, ist, wie Anthropic mit Aktionen umgeht, die schwer rückgängig zu machen sind, wie etwa das Absenden von Formularen, das Ändern von Kontoeinstellungen oder die Eingabe vertraulicher Informationen. Laut BigGo Finance können Benutzer manuelle Genehmigungsworkflows beibehalten und potenzielle Angriffe könnten eine Bestätigungsanfrage auslösen. Der Bericht gibt nicht an, welche Aktionen immer blockiert sind, welche automatisch genehmigt werden oder ob Schutzmaßnahmen je nach Plan, Domäne oder Aufgabentyp variieren.

Unabhängige Tests würden helfen zu klären, ob die gemeldeten Angriffserfolgsraten von 0–0,3 % über die Evaluierungsumgebung von Anthropic hinaus verallgemeinert werden können. Zu den wichtigen Unbekannten gehören das genaue Angriffskorpus, die Erfolgsdefinition, die Schweregradverteilung, die Anzahl der Versuche, die Behandlung von Teilkompromittierungen und die Leistung bei bisher nicht beobachteten Angriffen. Der Quelle zufolge hat Anthropic seine frühere Evaluierungssuite eingestellt, weil die aktuellen Modelle sie besiegt haben, und ist dann zu stärkeren Red-Team-Angriffen übergegangen; Diese Änderung erschwert Vergleiche im Zeitverlauf.

Unternehmenskäufer müssen wahrscheinlich Domänenbeschränkungen, Prüfprotokolle, Berechtigungsgrenzen und Datenverarbeitungsregeln prüfen, bevor sie autonome Browseraktionen aktivieren. Der bereitgestellte Bericht bestätigt Domänenkontrollen, erklärt jedoch nicht, ob Organisationen bestimmte Aktionstypen einschränken, jede abgeschlossene Aktion überprüfen oder den Lesezugriff vom Schreibzugriff trennen können. Es wird auch nicht gesagt, wie sich Claude verhält, wenn sich eine Webseite ändert, nachdem eine Aktion genehmigt wurde, oder wenn ein Workflow mehrere Domänen überschreitet.

BigGo Finance berichtet separat, dass Anthropic ab dem 14. September die standardmäßigen wöchentlichen Claude Code-Grenzwerte für Pro-, Max-, Team- und platzbasierte Enterprise-Pläne dauerhaft um 25 % anheben und gleichzeitig eine vorübergehende Erhöhung um 50 % beenden wird. Die Quelle beschreibt Nutzerkritik, weil das permanente Niveau niedriger sei als das temporäre. Bei dieser Änderung handelt es sich nicht um dasselbe Ereignis wie bei Claude in Chrome, es handelt sich jedoch um eine relevante Entwicklung der Produktpolitik, die neben der umfassenderen Erweiterung der Agentenfunktionen von Anthropic überwacht werden muss.

Verwandte Leitfäden und Quizze

KI-AgentenKI-EthikPrompt EngineeringChatGPT & LLMsTesten Sie, was Sie wissen – probieren Sie ein kostenloses KI-Quiz ausSuchen Sie in unserem Glossar nach einem KI-BegriffFolgen Sie dem AI-Modell-Release-Tracker
Fanden Sie das nützlich?