Volver a Noticias
ProductoAI Understanding sesión informativa

Anthropic hace que Claude en Chrome esté disponible de forma generalizada con acciones autónomas del navegador

BigGo Finance informa que Anthropic ha lanzado ampliamente Claude en Chrome, lo que permite a Claude navegar por páginas web, ingresar texto y completar formularios con solicitudes de aprobación reducidas. La compañía dice que las defensas en capas reducen las tasas de éxito de los ataques al 0-0,3% en sus últimas evaluaciones, aunque esos resultados no han sido independientes...

5 min readRead the linked source
Source-provided image accompanying Anthropic makes Claude in Chrome generally available with autonomous browser actions
Referencia fuenteFuente registrada
Editor
finance.biggo.com
Enlace fuente
finance.biggo.comhttps://finance.biggo.com/news/04bd1c2f-2660-4a13-8067-472a7c776690
Tipo de fuente
Fuente vinculada: no se ha establecido el estado de fuente primaria.
ContextoEntiende esto en 60 segundos

Empieza aquí

Términos clave

Inyección inmediata
Un patrón de ataque en el que se insertan instrucciones maliciosas en las entradas del modelo o en el contenido recuperado.
Agente de IA
Un sistema de software que puede observar, razonar y tomar acciones para lograr un objetivo, a menudo utilizando herramientas y memoria.
Característica
Una variable de entrada utilizada por un modelo para hacer predicciones.
Ponte a pruebaPrueba de agentes de IA

que paso

BigGo Finance informa que Anthropic comenzó la disponibilidad general de Claude en Chrome el 26 de agosto. La extensión del navegador permite a Claude leer la página web actual y realizar acciones como hacer clic en enlaces, navegar, ingresar texto y completar formularios mientras se conserva el estado de inicio de sesión del usuario. Está disponible en planes pagos Claude, con restricciones de dominio empresarial, pero actualmente se requiere Chrome y las tareas de archivos de escritorio u otras aplicaciones aún requieren la aplicación de escritorio de Anthropic.

BigGo Finance informa que Anthropic ha movido Claude en Chrome de un asistente de navegador que requiere aprobación a disponibilidad general para usuarios con planes pagos Claude. Después de la instalación desde Chrome Web Store, Claude puede leer la página web que se muestra y realizar operaciones del navegador, incluida la entrada de texto, clics en enlaces, navegación de páginas y finalización de formularios. La fuente dice que la extensión puede preservar el estado de inicio de sesión de un usuario, permitiéndole funcionar dentro de sitios web que no tienen una integración nativa Claude.

El cambio práctico es el acceso a sistemas ordinarios basados ​​en navegadores en lugar de solo integraciones de IA dedicadas. Según BigGo Finance, Claude en Chrome puede interactuar con paneles internos, sistemas heredados y portales de proveedores. La fuente dice que los administradores empresariales pueden restringir la función a dominios aprobados a través de la configuración organizacional. Los navegadores basados ​​en Chromium distintos de Google Chrome y los entornos móviles no son compatibles actualmente, y las tareas que involucran archivos en una computadora u otras aplicaciones aún requieren la aplicación de escritorio de Anthropic.

El problema central de seguridad es la inyección rápida: instrucciones maliciosas incrustadas en páginas web o correos electrónicos pueden intentar redirigir a un agente de IA lejos de la solicitud del usuario. BigGo Finance dice que Anthropic reveló una tasa de éxito de ataques del 23,6% durante la versión beta de 2025 cuando no se utilizaron defensas. La empresa ahora combina entrenamiento de modelos sobre ejemplos de ataques, sondas que inspeccionan el contenido de páginas web y correos electrónicos, y clasificadores que verifican las acciones propuestas inmediatamente antes de su ejecución.

BigGo Finance informa que la última evaluación produjo tasas de éxito de ataques del 0 % para Claude Sonnet 5, Claude Opus 5 y Claude Mythos 5, y del 0,3 % para Claude Fable 5 cuando se combinaron sondas y clasificadores. También informa tasas del 17,6% para el Claude Opus 4.5 de la generación anterior y del 3,8% para el Claude Opus 5 sin defensas adicionales en una evaluación del equipo rojo más nueva y potente. Anthropic dice que los ataques exitosos fueron de baja gravedad. Estos resultados no se confirman de forma independiente en el informe suministrado.

Detalles de la fuente: finance.biggo.com ↗

Por qué es importante

Se trata de un cambio significativo de la IA conversacional hacia un software que puede realizar acciones dentro de sitios web existentes, incluidos sistemas heredados y portales de proveedores sin integraciones nativas Claude. La importancia de la seguridad es sustancial porque las páginas web y los correos electrónicos pueden contener instrucciones ocultas diseñadas para redirigir a un agente. BigGo Finance informa importantes mejoras en las pruebas de Anthropic, pero las cifras provienen de la empresa y no establecen una seguridad en el mundo real.

La IA que opera el navegador podría hacer que el software existente sea accesible a través de instrucciones en lenguaje natural sin necesidad de que cada servicio cree una integración separada. Esto puede reducir la fricción por el trabajo administrativo repetitivo, particularmente cuando las organizaciones dependen de sistemas web más antiguos. También cambia el perfil de riesgo: una respuesta incorrecta en un chat es diferente a que un agente ingrese datos, siga un enlace o envíe un formulario bajo la sesión autenticada de un usuario.

La inyección rápida es difícil porque el agente debe distinguir las instrucciones del usuario del contenido hostil encontrado durante la navegación. El enfoque de tres capas descrito por BigGo Finance aborda diferentes puntos de ese proceso: la capacitación tiene como objetivo mejorar la resistencia del modelo, las sondas inspeccionan el contenido antes de la acción y los clasificadores comparan una acción prevista con la solicitud original. El diseño en capas es trascendental, pero la fuente no proporciona auditoría, metodología, tamaños de muestra ni materiales de prueba reproducibles independientes.

Por lo tanto, los resultados informados deben leerse como evidencia de evaluación y no como una garantía de funcionamiento autónomo seguro. Los atacantes pueden cambiar su redacción y métodos de entrega, y los sitios web reales pueden contener contenido, permisos o flujos de trabajo inesperados que no están representados en pruebas controladas. La fuente dice que Anthropic está utilizando descubrimiento automatizado de ataques, equipos rojos externos y monitoreo del mundo real, pero no establece en qué medida esos sistemas cubren los sitios web, idiomas, tipos de cuentas o tareas de alto impacto que los usuarios pueden encontrar.

Las restricciones de la función también definen su impacto público a corto plazo. La compatibilidad exclusiva con Chrome y la necesidad continua de la aplicación de escritorio para archivos locales u otras aplicaciones limitan la variedad de tareas que Claude puede realizar. Al mismo tiempo, los controles de dominio podrían brindar a las empresas una forma de reducir su exposición. La cuenta separada de BigGo Finance de los límites Claude Code muestra que la disponibilidad del producto y la capacidad de uso están cambiando juntas, aunque el informe no proporciona datos de uso que vinculen esos cambios con la demanda de los clientes o las consideraciones de seguridad.

Interactive Mechanism

Mecanismo interactivo: cómo funciona realmente

Explore la tecnología subyacente detrás de este desarrollo de forma interactiva.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Verificación interactiva del concepto+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Qué ver a continuación

Las preguntas clave son si Claude en Chrome sigue siendo confiable frente a los cambios en las técnicas de inyección rápida, con qué frecuencia se solicita confirmación a los usuarios y cómo los administradores empresariales utilizan las restricciones de dominio. También son importantes la disponibilidad, la compatibilidad del navegador y los límites de las valoraciones informadas. BigGo Finance informa por separado que Anthropic cambiará los límites de uso de Claude Code el 14 de septiembre, poniendo fin a un aumento temporal del 50% y haciendo permanente un aumento del 25%.

El primer problema a observar es cómo Anthropic maneja acciones que son difíciles de revertir, como enviar formularios, cambiar la configuración de la cuenta o ingresar información confidencial. BigGo Finance dice que los usuarios pueden conservar los flujos de trabajo de aprobación manual y que posibles ataques pueden desencadenar una solicitud de confirmación. El informe no especifica qué acciones están siempre bloqueadas, cuáles se aprueban automáticamente o si las salvaguardas varían según el plan, dominio o tipo de tarea.

Las pruebas independientes ayudarían a aclarar si las tasas de éxito de ataques reportadas entre 0 y 0,3 % se generalizan más allá del entorno de evaluación de Anthropic. Las incógnitas importantes incluyen el corpus exacto del ataque, la definición de éxito, la distribución de la gravedad, el número de pruebas, el tratamiento del compromiso parcial y el rendimiento contra ataques nunca antes vistos. La fuente dice que Anthropic retiró su conjunto de evaluación anterior porque los modelos actuales lo derrotaron y luego pasó a ataques más fuertes del equipo rojo; ese cambio dificulta las comparaciones a lo largo del tiempo.

Es probable que los compradores empresariales deban examinar las restricciones de dominio, los registros de auditoría, los límites de permisos y las reglas de manejo de datos antes de habilitar acciones autónomas del navegador. El informe proporcionado confirma los controles de dominio, pero no explica si las organizaciones pueden limitar tipos de acciones específicas, revisar cada acción completada o separar el acceso de lectura del acceso de escritura. Tampoco dice cómo se comporta Claude cuando una página web cambia después de que se aprueba una acción o cuando un flujo de trabajo cruza varios dominios.

BigGo Finance informa por separado que Anthropic aumentará permanentemente los límites semanales estándar de Claude Code en un 25% en los planes Pro, Max, Team y Enterprise basados ​​en asientos a partir del 14 de septiembre, al tiempo que pondrá fin a un aumento temporal del 50%. La fuente describe las críticas de los usuarios porque el nivel permanente es más bajo que el temporal. Ese cambio no es el mismo evento que Claude en Chrome, pero es un desarrollo relevante de la política de producto que se debe monitorear junto con la expansión más amplia de las capacidades del agente de Anthropic.

Guías y cuestionarios relacionados

Agentes de IAÉtica de la IAPrompt EngineeringChatGPT y LLMPon a prueba lo que sabes: prueba un cuestionario gratuito sobre IABusque un término de IA en nuestro glosarioSiga el rastreador de lanzamientos de modelos de IA
¿Encontró esto útil?