que paso
BigGo Finance informa que Anthropic comenzó la disponibilidad general de Claude en Chrome el 26 de agosto. La extensión del navegador permite a Claude leer la página web actual y realizar acciones como hacer clic en enlaces, navegar, ingresar texto y completar formularios mientras se conserva el estado de inicio de sesión del usuario. Está disponible en planes pagos Claude, con restricciones de dominio empresarial, pero actualmente se requiere Chrome y las tareas de archivos de escritorio u otras aplicaciones aún requieren la aplicación de escritorio de Anthropic.
BigGo Finance informa que Anthropic ha movido Claude en Chrome de un asistente de navegador que requiere aprobación a disponibilidad general para usuarios con planes pagos Claude. Después de la instalación desde Chrome Web Store, Claude puede leer la página web que se muestra y realizar operaciones del navegador, incluida la entrada de texto, clics en enlaces, navegación de páginas y finalización de formularios. La fuente dice que la extensión puede preservar el estado de inicio de sesión de un usuario, permitiéndole funcionar dentro de sitios web que no tienen una integración nativa Claude.
El cambio práctico es el acceso a sistemas ordinarios basados en navegadores en lugar de solo integraciones de IA dedicadas. Según BigGo Finance, Claude en Chrome puede interactuar con paneles internos, sistemas heredados y portales de proveedores. La fuente dice que los administradores empresariales pueden restringir la función a dominios aprobados a través de la configuración organizacional. Los navegadores basados en Chromium distintos de Google Chrome y los entornos móviles no son compatibles actualmente, y las tareas que involucran archivos en una computadora u otras aplicaciones aún requieren la aplicación de escritorio de Anthropic.
El problema central de seguridad es la inyección rápida: instrucciones maliciosas incrustadas en páginas web o correos electrónicos pueden intentar redirigir a un agente de IA lejos de la solicitud del usuario. BigGo Finance dice que Anthropic reveló una tasa de éxito de ataques del 23,6% durante la versión beta de 2025 cuando no se utilizaron defensas. La empresa ahora combina entrenamiento de modelos sobre ejemplos de ataques, sondas que inspeccionan el contenido de páginas web y correos electrónicos, y clasificadores que verifican las acciones propuestas inmediatamente antes de su ejecución.
BigGo Finance informa que la última evaluación produjo tasas de éxito de ataques del 0 % para Claude Sonnet 5, Claude Opus 5 y Claude Mythos 5, y del 0,3 % para Claude Fable 5 cuando se combinaron sondas y clasificadores. También informa tasas del 17,6% para el Claude Opus 4.5 de la generación anterior y del 3,8% para el Claude Opus 5 sin defensas adicionales en una evaluación del equipo rojo más nueva y potente. Anthropic dice que los ataques exitosos fueron de baja gravedad. Estos resultados no se confirman de forma independiente en el informe suministrado.
Detalles de la fuente: finance.biggo.com ↗
Por qué es importante
Se trata de un cambio significativo de la IA conversacional hacia un software que puede realizar acciones dentro de sitios web existentes, incluidos sistemas heredados y portales de proveedores sin integraciones nativas Claude. La importancia de la seguridad es sustancial porque las páginas web y los correos electrónicos pueden contener instrucciones ocultas diseñadas para redirigir a un agente. BigGo Finance informa importantes mejoras en las pruebas de Anthropic, pero las cifras provienen de la empresa y no establecen una seguridad en el mundo real.
La IA que opera el navegador podría hacer que el software existente sea accesible a través de instrucciones en lenguaje natural sin necesidad de que cada servicio cree una integración separada. Esto puede reducir la fricción por el trabajo administrativo repetitivo, particularmente cuando las organizaciones dependen de sistemas web más antiguos. También cambia el perfil de riesgo: una respuesta incorrecta en un chat es diferente a que un agente ingrese datos, siga un enlace o envíe un formulario bajo la sesión autenticada de un usuario.
La inyección rápida es difícil porque el agente debe distinguir las instrucciones del usuario del contenido hostil encontrado durante la navegación. El enfoque de tres capas descrito por BigGo Finance aborda diferentes puntos de ese proceso: la capacitación tiene como objetivo mejorar la resistencia del modelo, las sondas inspeccionan el contenido antes de la acción y los clasificadores comparan una acción prevista con la solicitud original. El diseño en capas es trascendental, pero la fuente no proporciona auditoría, metodología, tamaños de muestra ni materiales de prueba reproducibles independientes.
Por lo tanto, los resultados informados deben leerse como evidencia de evaluación y no como una garantía de funcionamiento autónomo seguro. Los atacantes pueden cambiar su redacción y métodos de entrega, y los sitios web reales pueden contener contenido, permisos o flujos de trabajo inesperados que no están representados en pruebas controladas. La fuente dice que Anthropic está utilizando descubrimiento automatizado de ataques, equipos rojos externos y monitoreo del mundo real, pero no establece en qué medida esos sistemas cubren los sitios web, idiomas, tipos de cuentas o tareas de alto impacto que los usuarios pueden encontrar.
Las restricciones de la función también definen su impacto público a corto plazo. La compatibilidad exclusiva con Chrome y la necesidad continua de la aplicación de escritorio para archivos locales u otras aplicaciones limitan la variedad de tareas que Claude puede realizar. Al mismo tiempo, los controles de dominio podrían brindar a las empresas una forma de reducir su exposición. La cuenta separada de BigGo Finance de los límites Claude Code muestra que la disponibilidad del producto y la capacidad de uso están cambiando juntas, aunque el informe no proporciona datos de uso que vinculen esos cambios con la demanda de los clientes o las consideraciones de seguridad.
Mecanismo interactivo: cómo funciona realmente
Explore la tecnología subyacente detrás de este desarrollo de forma interactiva.
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
Qué ver a continuación
Las preguntas clave son si Claude en Chrome sigue siendo confiable frente a los cambios en las técnicas de inyección rápida, con qué frecuencia se solicita confirmación a los usuarios y cómo los administradores empresariales utilizan las restricciones de dominio. También son importantes la disponibilidad, la compatibilidad del navegador y los límites de las valoraciones informadas. BigGo Finance informa por separado que Anthropic cambiará los límites de uso de Claude Code el 14 de septiembre, poniendo fin a un aumento temporal del 50% y haciendo permanente un aumento del 25%.
El primer problema a observar es cómo Anthropic maneja acciones que son difíciles de revertir, como enviar formularios, cambiar la configuración de la cuenta o ingresar información confidencial. BigGo Finance dice que los usuarios pueden conservar los flujos de trabajo de aprobación manual y que posibles ataques pueden desencadenar una solicitud de confirmación. El informe no especifica qué acciones están siempre bloqueadas, cuáles se aprueban automáticamente o si las salvaguardas varían según el plan, dominio o tipo de tarea.
Las pruebas independientes ayudarían a aclarar si las tasas de éxito de ataques reportadas entre 0 y 0,3 % se generalizan más allá del entorno de evaluación de Anthropic. Las incógnitas importantes incluyen el corpus exacto del ataque, la definición de éxito, la distribución de la gravedad, el número de pruebas, el tratamiento del compromiso parcial y el rendimiento contra ataques nunca antes vistos. La fuente dice que Anthropic retiró su conjunto de evaluación anterior porque los modelos actuales lo derrotaron y luego pasó a ataques más fuertes del equipo rojo; ese cambio dificulta las comparaciones a lo largo del tiempo.
Es probable que los compradores empresariales deban examinar las restricciones de dominio, los registros de auditoría, los límites de permisos y las reglas de manejo de datos antes de habilitar acciones autónomas del navegador. El informe proporcionado confirma los controles de dominio, pero no explica si las organizaciones pueden limitar tipos de acciones específicas, revisar cada acción completada o separar el acceso de lectura del acceso de escritura. Tampoco dice cómo se comporta Claude cuando una página web cambia después de que se aprueba una acción o cuando un flujo de trabajo cruza varios dominios.
BigGo Finance informa por separado que Anthropic aumentará permanentemente los límites semanales estándar de Claude Code en un 25% en los planes Pro, Max, Team y Enterprise basados en asientos a partir del 14 de septiembre, al tiempo que pondrá fin a un aumento temporal del 50%. La fuente describe las críticas de los usuarios porque el nivel permanente es más bajo que el temporal. Ese cambio no es el mismo evento que Claude en Chrome, pero es un desarrollo relevante de la política de producto que se debe monitorear junto con la expansión más amplia de las capacidades del agente de Anthropic.