Vissza a Hírekhez
TermékAI Understanding eligazítás

A Anthropic általánosan elérhetővé teszi a Chrome-ban található Claude-t autonóm böngészőműveletekkel

A BigGo Finance jelentése szerint a Anthropic széles körben kiadta a Claude-t a Chrome-ban, lehetővé téve a Claude számára, hogy navigáljon a weboldalakon, írjon be szöveget és töltse ki az űrlapokat csökkentett jóváhagyási felszólítással. A vállalat szerint a réteges védelem 0-0,3%-ra csökkentette a támadások sikerességét a legutóbbi értékelései szerint, bár ezeket az eredményeket nem különítették el…

5 min readRead the linked source
Source-provided image accompanying Anthropic makes Claude in Chrome generally available with autonomous browser actions
Forrás hivatkozásForrás rögzített
Kiadó
finance.biggo.com
Forrás link
finance.biggo.comhttps://finance.biggo.com/news/04bd1c2f-2660-4a13-8067-472a7c776690
Forrás típusa
Hivatkozott forrás – az elsődleges forrás állapota nincs megállapítva.
KontextusÉrtsd meg ezt 60 másodperc alatt

Kezdje itt

Kulcsfogalmak

Gyors injekció
Egy támadási minta, amelyben rosszindulatú utasításokat illesztenek be a modell bemeneteibe vagy a letöltött tartalomba.
AI ügynök
Szoftverrendszer, amely képes megfigyelni, okoskodni, és lépéseket tenni a cél elérése érdekében, gyakran eszközöket és memóriát használva.
Funkció
A modell által előrejelzések készítésére használt bemeneti változó.
Teszteld magadAI ügynökök kvíz

Mi történt

A BigGo Finance jelentése szerint a Anthropic augusztus 26-án megkezdte a Claude általános elérhetőségét a Chrome-ban. A böngészőbővítmény lehetővé teszi, hogy a Claude elolvassa az aktuális weboldalt, és olyan műveleteket hajtson végre, mint például a hivatkozásokra való kattintás, a navigáció, a szöveg bevitele és az űrlapok kitöltése, miközben a felhasználó bejelentkezett. Fizetős Claude csomagokon érhető el, vállalati domain korlátozásokkal, de jelenleg a Chrome-ra van szükség, és az asztali fájlokhoz vagy egyéb alkalmazásokhoz továbbra is szükség van a Anthropic asztali alkalmazására.

A BigGo Finance jelentése szerint a Anthropic áthelyezte a Chrome-ban található Claude-t a jóváhagyáshoz szükséges böngészőasszisztens helyett a fizetős Claude előfizetéssel rendelkező felhasználók általános elérhetőségére. A Chrome Internetes áruházból történő telepítés után a Claude képes elolvasni a megjelenített weboldalt, és végrehajtani a böngésző műveleteit, beleértve a szövegbevitelt, a linkekre való kattintást, az oldalon való navigációt és az űrlap kitöltését. A forrás szerint a bővítmény meg tudja őrizni a felhasználó bejelentkezett állapotát, lehetővé téve, hogy olyan webhelyeken is működjön, amelyek nem rendelkeznek natív Claude integrációval.

A gyakorlati változás a hagyományos böngészőalapú rendszerekhez való hozzáférés, nem pedig a dedikált AI-integrációk. A BigGo Finance szerint a Chrome-ban található Claude képes együttműködni belső irányítópultokkal, régi rendszerekkel és szállítói portálokkal. A forrás szerint a vállalati rendszergazdák szervezeti beállításokon keresztül korlátozhatják a funkciót a jóváhagyott tartományokra. A Google Chrome-tól és mobilkörnyezettől eltérő króm alapú böngészők jelenleg nem támogatottak, és a számítógépen vagy más alkalmazásokban lévő fájlokat tartalmazó feladatokhoz továbbra is szükség van a Anthropic asztali alkalmazására.

A központi biztonsági probléma az azonnali injekció: a weboldalakba vagy e-mailekbe ágyazott rosszindulatú utasítások megpróbálhatják átirányítani az AI-ügynököt a felhasználó kérésétől. A BigGo Finance szerint a Anthropic 23,6%-os támadási sikert mutatott be a 2025-ös bétaverzió során, amikor nem használtak védelmet. A vállalat most kombinálja a támadási példákra vonatkozó modellképzést, a weboldalak és e-mailek tartalmát ellenőrző szondákat, valamint olyan osztályozókat, amelyek közvetlenül a végrehajtás előtt ellenőrzik a javasolt műveleteket.

A BigGo Finance jelentése szerint a legutóbbi értékelés 0%-os támadási sikert mutatott a Claude Sonnet 5, Claude Opus 5 és Claude Mythos 5 esetében, és 0,3%-os a Claude Fable 5 esetében, amikor a szondákat és az osztályozókat kombinálták. Az előző generációs Claude Opus 4.5 esetében 17,6%-os, a Claude Opus 5 esetében pedig 3,8%-os arányt jelent további védelem nélkül egy újabb, erősebb vörös csapat értékelésében. A Anthropic szerint a sikeres támadások alacsony súlyosságúak voltak. Ezeket az eredményeket egymástól függetlenül nem erősíti meg a mellékelt jelentés.

Forrás részletei: finance.biggo.com ↗

Miért számít

Ez egy jelentős elmozdulás a párbeszédes AI-tól a szoftver felé, amely képes műveleteket végrehajtani a meglévő webhelyeken, beleértve a régi rendszereket és a natív Claude integráció nélküli szállítói portálokat. A biztonsági jelentősége jelentős, mivel a weboldalak és e-mailek rejtett utasításokat tartalmazhatnak, amelyek az ügynök átirányítására szolgálnak. A BigGo Finance éles javulásokról számol be a Anthropic tesztjeiben, de a számadatok a vállalat által jelentett adatok, és nem a valós biztonságot igazolják.

A böngésző által működtetett mesterséges intelligencia a meglévő szoftvereket természetes nyelvű utasításokon keresztül elérhetővé teheti anélkül, hogy minden szolgáltatásnak külön integrációt kellene kiépítenie. Ez csökkentheti a súrlódásokat az ismétlődő adminisztratív munkák során, különösen ott, ahol a szervezetek régebbi webrendszerekre támaszkodnak. Megváltoztatja a kockázati profilt is: a csevegésben adott helytelen válasz különbözik attól, hogy az ügyintéző adatokat ad meg, követ egy hivatkozást vagy küld el egy űrlapot a felhasználó hitelesített munkamenete alatt.

Az azonnali beadás nehéz, mert az ügynöknek meg kell különböztetnie a felhasználó utasításait a böngészés során talált ellenséges tartalomtól. A BigGo Finance által leírt háromrétegű megközelítés ennek a folyamatnak a különböző pontjait kezeli: a képzés célja a modell ellenállásának javítása, a tartalom vizsgálata a cselekvés előtt, és az osztályozók összehasonlítják a tervezett műveletet az eredeti kéréssel. A réteges kialakítás következménye, de a forrás nem ad független auditot, módszertant, mintaméreteket vagy reprodukálható vizsgálati anyagokat.

A jelentett eredményeket ezért inkább értékelési bizonyítékként kell értelmezni, nem pedig a biztonságos autonóm működés garanciájaként. A támadók megváltoztathatják szövegezésüket és kézbesítési módszereiket, és a valódi webhelyek váratlan tartalmakat, engedélyeket vagy munkafolyamatokat tartalmazhatnak, amelyek nem szerepelnek ellenőrzött tesztekben. A forrás szerint a Anthropic automatizált támadásfelderítést, külső vörös csapatokat és valós megfigyelést használ, de nem állapítja meg, hogy ezek a rendszerek milyen széles körben fedik le a webhelyeket, a nyelveket, a fióktípusokat vagy a nagy hatású feladatokat, amelyekkel a felhasználók találkozhatnak.

A funkció korlátozásai meghatározzák annak rövid távú nyilvános hatását is. Csak a Chrome-támogatás és a helyi fájlokhoz vagy más alkalmazásokhoz szükséges asztali alkalmazás folyamatos igénye korlátozza a Claude által végrehajtható feladatok körét. Ugyanakkor a tartományvezérlők módot adhatnak a vállalatoknak a kitettség szűkítésére. A BigGo Finance külön beszámolója a Claude Code korlátokról azt mutatja, hogy a termék rendelkezésre állása és a használati kapacitás együtt változik, bár a jelentés nem tartalmaz használati adatokat, amelyek összekapcsolnák ezeket a változásokat az ügyfelek igényeivel vagy biztonsági megfontolásokkal.

Interactive Mechanism

Interaktív mechanizmus: Hogyan működik valójában

Fedezze fel interaktívan a fejlesztés mögött meghúzódó technológiát.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Interaktív koncepció ellenőrzése+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Mit nézzünk ezután

A kulcskérdések az, hogy a Chrome-ban lévő Claude megbízható marad-e a prompt-injekciós technikák megváltozásával szemben, milyen gyakran kérnek megerősítést a felhasználóktól, és hogy a vállalati rendszergazdák hogyan alkalmazzák a tartománykorlátozásokat. Az elérhetőség, a böngésző támogatása és a jelentett értékelések korlátai is számítanak. A BigGo Finance külön beszámol arról, hogy a Anthropic szeptember 14-én módosítja a Claude Code használati korlátait, véget vetve az ideiglenes 50%-os növekedésnek, míg a 25%-os növekedés véglegessé válik.

Az első figyelendő kérdés az, hogy a Anthropic hogyan kezeli a nehezen visszafordítható műveleteket, mint például az űrlapok beküldése, a fiókbeállítások módosítása vagy az érzékeny adatok bevitele. A BigGo Finance szerint a felhasználók megtarthatják a kézi jóváhagyási munkafolyamatokat, és az esetleges támadások megerősítési kérést indíthatnak el. A jelentés nem határozza meg, hogy mely műveletek vannak mindig blokkolva, melyeket hagyja jóvá automatikusan, illetve hogy a biztosítékok tervtől, tartománytól vagy feladattípustól függően változnak.

A független tesztelés segíthet annak tisztázásában, hogy a jelentett 0–0,3%-os támadási sikerarány túlmutat-e a Anthropic értékelési környezetén. A fontos ismeretlenek közé tartozik a pontos támadáskorpusz, a siker meghatározása, a súlyossági megoszlás, a kísérletek száma, a részleges kompromisszumok kezelése és a korábban nem látott támadásokkal szembeni teljesítmény. A forrás szerint a Anthropic visszavonta korábbi kiértékelő csomagját, mert a jelenlegi modellek legyőzték, majd erősebb vörös csapat támadásokra tértek át; hogy a változás megnehezíti az időbeli összehasonlítást.

A vállalati vásárlóknak valószínűleg meg kell vizsgálniuk a tartománykorlátozásokat, az ellenőrzési naplókat, az engedélyhatárokat és az adatkezelési szabályokat, mielőtt engedélyeznék az önálló böngészőműveleteket. A mellékelt jelentés megerősíti a tartományvezérlőket, de nem magyarázza meg, hogy a szervezetek korlátozhatják-e az egyes művelettípusokat, ellenőrizhetik-e az összes befejezett műveletet, vagy elválaszthatják-e az olvasási hozzáférést az írási hozzáféréstől. Azt sem mondja meg, hogyan viselkedik a Claude, amikor egy weboldal megváltozik egy művelet jóváhagyása után, vagy ha egy munkafolyamat több tartományt keresztez.

A BigGo Finance külön beszámol arról, hogy a Anthropic szeptember 14-től véglegesen 25%-kal megemeli a normál heti Claude Code limiteket a Pro, Max, Team és az ülés alapú vállalati csomagokban, miközben megszünteti az ideiglenes 50%-os emelést. A forrás azért írja le a felhasználói kritikát, mert az állandó szint alacsonyabb, mint az ideiglenes. Ez a változás nem ugyanaz, mint a Claude a Chrome-ban, de ez egy releváns termékpolitikai fejlesztés, amelyet a Anthropic ügynöki képességeinek szélesebb körű kiterjesztése mellett kell nyomon követni.

Kapcsolódó útmutatók és vetélkedők

AI ügynökökMI-etikaPrompt EngineeringChatGPT és LLM-ekTesztelje, amit tud – próbáljon ki egy ingyenes AI-kvíztKeressen egy AI kifejezést a szószedetünkbenKövesse az AI modell kiadáskövetőjét
Ezt hasznosnak találta?