Mi történt
A BigGo Finance jelentése szerint a Anthropic augusztus 26-án megkezdte a Claude általános elérhetőségét a Chrome-ban. A böngészőbővítmény lehetővé teszi, hogy a Claude elolvassa az aktuális weboldalt, és olyan műveleteket hajtson végre, mint például a hivatkozásokra való kattintás, a navigáció, a szöveg bevitele és az űrlapok kitöltése, miközben a felhasználó bejelentkezett. Fizetős Claude csomagokon érhető el, vállalati domain korlátozásokkal, de jelenleg a Chrome-ra van szükség, és az asztali fájlokhoz vagy egyéb alkalmazásokhoz továbbra is szükség van a Anthropic asztali alkalmazására.
A BigGo Finance jelentése szerint a Anthropic áthelyezte a Chrome-ban található Claude-t a jóváhagyáshoz szükséges böngészőasszisztens helyett a fizetős Claude előfizetéssel rendelkező felhasználók általános elérhetőségére. A Chrome Internetes áruházból történő telepítés után a Claude képes elolvasni a megjelenített weboldalt, és végrehajtani a böngésző műveleteit, beleértve a szövegbevitelt, a linkekre való kattintást, az oldalon való navigációt és az űrlap kitöltését. A forrás szerint a bővítmény meg tudja őrizni a felhasználó bejelentkezett állapotát, lehetővé téve, hogy olyan webhelyeken is működjön, amelyek nem rendelkeznek natív Claude integrációval.
A gyakorlati változás a hagyományos böngészőalapú rendszerekhez való hozzáférés, nem pedig a dedikált AI-integrációk. A BigGo Finance szerint a Chrome-ban található Claude képes együttműködni belső irányítópultokkal, régi rendszerekkel és szállítói portálokkal. A forrás szerint a vállalati rendszergazdák szervezeti beállításokon keresztül korlátozhatják a funkciót a jóváhagyott tartományokra. A Google Chrome-tól és mobilkörnyezettől eltérő króm alapú böngészők jelenleg nem támogatottak, és a számítógépen vagy más alkalmazásokban lévő fájlokat tartalmazó feladatokhoz továbbra is szükség van a Anthropic asztali alkalmazására.
A központi biztonsági probléma az azonnali injekció: a weboldalakba vagy e-mailekbe ágyazott rosszindulatú utasítások megpróbálhatják átirányítani az AI-ügynököt a felhasználó kérésétől. A BigGo Finance szerint a Anthropic 23,6%-os támadási sikert mutatott be a 2025-ös bétaverzió során, amikor nem használtak védelmet. A vállalat most kombinálja a támadási példákra vonatkozó modellképzést, a weboldalak és e-mailek tartalmát ellenőrző szondákat, valamint olyan osztályozókat, amelyek közvetlenül a végrehajtás előtt ellenőrzik a javasolt műveleteket.
A BigGo Finance jelentése szerint a legutóbbi értékelés 0%-os támadási sikert mutatott a Claude Sonnet 5, Claude Opus 5 és Claude Mythos 5 esetében, és 0,3%-os a Claude Fable 5 esetében, amikor a szondákat és az osztályozókat kombinálták. Az előző generációs Claude Opus 4.5 esetében 17,6%-os, a Claude Opus 5 esetében pedig 3,8%-os arányt jelent további védelem nélkül egy újabb, erősebb vörös csapat értékelésében. A Anthropic szerint a sikeres támadások alacsony súlyosságúak voltak. Ezeket az eredményeket egymástól függetlenül nem erősíti meg a mellékelt jelentés.
Forrás részletei: finance.biggo.com ↗
Miért számít
Ez egy jelentős elmozdulás a párbeszédes AI-tól a szoftver felé, amely képes műveleteket végrehajtani a meglévő webhelyeken, beleértve a régi rendszereket és a natív Claude integráció nélküli szállítói portálokat. A biztonsági jelentősége jelentős, mivel a weboldalak és e-mailek rejtett utasításokat tartalmazhatnak, amelyek az ügynök átirányítására szolgálnak. A BigGo Finance éles javulásokról számol be a Anthropic tesztjeiben, de a számadatok a vállalat által jelentett adatok, és nem a valós biztonságot igazolják.
A böngésző által működtetett mesterséges intelligencia a meglévő szoftvereket természetes nyelvű utasításokon keresztül elérhetővé teheti anélkül, hogy minden szolgáltatásnak külön integrációt kellene kiépítenie. Ez csökkentheti a súrlódásokat az ismétlődő adminisztratív munkák során, különösen ott, ahol a szervezetek régebbi webrendszerekre támaszkodnak. Megváltoztatja a kockázati profilt is: a csevegésben adott helytelen válasz különbözik attól, hogy az ügyintéző adatokat ad meg, követ egy hivatkozást vagy küld el egy űrlapot a felhasználó hitelesített munkamenete alatt.
Az azonnali beadás nehéz, mert az ügynöknek meg kell különböztetnie a felhasználó utasításait a böngészés során talált ellenséges tartalomtól. A BigGo Finance által leírt háromrétegű megközelítés ennek a folyamatnak a különböző pontjait kezeli: a képzés célja a modell ellenállásának javítása, a tartalom vizsgálata a cselekvés előtt, és az osztályozók összehasonlítják a tervezett műveletet az eredeti kéréssel. A réteges kialakítás következménye, de a forrás nem ad független auditot, módszertant, mintaméreteket vagy reprodukálható vizsgálati anyagokat.
A jelentett eredményeket ezért inkább értékelési bizonyítékként kell értelmezni, nem pedig a biztonságos autonóm működés garanciájaként. A támadók megváltoztathatják szövegezésüket és kézbesítési módszereiket, és a valódi webhelyek váratlan tartalmakat, engedélyeket vagy munkafolyamatokat tartalmazhatnak, amelyek nem szerepelnek ellenőrzött tesztekben. A forrás szerint a Anthropic automatizált támadásfelderítést, külső vörös csapatokat és valós megfigyelést használ, de nem állapítja meg, hogy ezek a rendszerek milyen széles körben fedik le a webhelyeket, a nyelveket, a fióktípusokat vagy a nagy hatású feladatokat, amelyekkel a felhasználók találkozhatnak.
A funkció korlátozásai meghatározzák annak rövid távú nyilvános hatását is. Csak a Chrome-támogatás és a helyi fájlokhoz vagy más alkalmazásokhoz szükséges asztali alkalmazás folyamatos igénye korlátozza a Claude által végrehajtható feladatok körét. Ugyanakkor a tartományvezérlők módot adhatnak a vállalatoknak a kitettség szűkítésére. A BigGo Finance külön beszámolója a Claude Code korlátokról azt mutatja, hogy a termék rendelkezésre állása és a használati kapacitás együtt változik, bár a jelentés nem tartalmaz használati adatokat, amelyek összekapcsolnák ezeket a változásokat az ügyfelek igényeivel vagy biztonsági megfontolásokkal.
Interaktív mechanizmus: Hogyan működik valójában
Fedezze fel interaktívan a fejlesztés mögött meghúzódó technológiát.
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
Mit nézzünk ezután
A kulcskérdések az, hogy a Chrome-ban lévő Claude megbízható marad-e a prompt-injekciós technikák megváltozásával szemben, milyen gyakran kérnek megerősítést a felhasználóktól, és hogy a vállalati rendszergazdák hogyan alkalmazzák a tartománykorlátozásokat. Az elérhetőség, a böngésző támogatása és a jelentett értékelések korlátai is számítanak. A BigGo Finance külön beszámol arról, hogy a Anthropic szeptember 14-én módosítja a Claude Code használati korlátait, véget vetve az ideiglenes 50%-os növekedésnek, míg a 25%-os növekedés véglegessé válik.
Az első figyelendő kérdés az, hogy a Anthropic hogyan kezeli a nehezen visszafordítható műveleteket, mint például az űrlapok beküldése, a fiókbeállítások módosítása vagy az érzékeny adatok bevitele. A BigGo Finance szerint a felhasználók megtarthatják a kézi jóváhagyási munkafolyamatokat, és az esetleges támadások megerősítési kérést indíthatnak el. A jelentés nem határozza meg, hogy mely műveletek vannak mindig blokkolva, melyeket hagyja jóvá automatikusan, illetve hogy a biztosítékok tervtől, tartománytól vagy feladattípustól függően változnak.
A független tesztelés segíthet annak tisztázásában, hogy a jelentett 0–0,3%-os támadási sikerarány túlmutat-e a Anthropic értékelési környezetén. A fontos ismeretlenek közé tartozik a pontos támadáskorpusz, a siker meghatározása, a súlyossági megoszlás, a kísérletek száma, a részleges kompromisszumok kezelése és a korábban nem látott támadásokkal szembeni teljesítmény. A forrás szerint a Anthropic visszavonta korábbi kiértékelő csomagját, mert a jelenlegi modellek legyőzték, majd erősebb vörös csapat támadásokra tértek át; hogy a változás megnehezíti az időbeli összehasonlítást.
A vállalati vásárlóknak valószínűleg meg kell vizsgálniuk a tartománykorlátozásokat, az ellenőrzési naplókat, az engedélyhatárokat és az adatkezelési szabályokat, mielőtt engedélyeznék az önálló böngészőműveleteket. A mellékelt jelentés megerősíti a tartományvezérlőket, de nem magyarázza meg, hogy a szervezetek korlátozhatják-e az egyes művelettípusokat, ellenőrizhetik-e az összes befejezett műveletet, vagy elválaszthatják-e az olvasási hozzáférést az írási hozzáféréstől. Azt sem mondja meg, hogyan viselkedik a Claude, amikor egy weboldal megváltozik egy művelet jóváhagyása után, vagy ha egy munkafolyamat több tartományt keresztez.
A BigGo Finance külön beszámol arról, hogy a Anthropic szeptember 14-től véglegesen 25%-kal megemeli a normál heti Claude Code limiteket a Pro, Max, Team és az ülés alapú vállalati csomagokban, miközben megszünteti az ideiglenes 50%-os emelést. A forrás azért írja le a felhasználói kritikát, mert az állandó szint alacsonyabb, mint az ideiglenes. Ez a változás nem ugyanaz, mint a Claude a Chrome-ban, de ez egy releváns termékpolitikai fejlesztés, amelyet a Anthropic ügynöki képességeinek szélesebb körű kiterjesztése mellett kell nyomon követni.