Torna alle notizie
ProdottoAI Understanding briefing

Anthropic rende Claude in Chrome generalmente disponibile con azioni del browser autonome

BigGo Finance riferisce che Anthropic ha ampiamente rilasciato Claude in Chrome, consentendo a Claude di navigare nelle pagine web, inserire testo e compilare moduli con richieste di approvazione ridotte. L'azienda afferma che nelle sue ultime valutazioni le difese a più livelli hanno ridotto i tassi di successo degli attacchi allo 0–0,3%, sebbene tali risultati non siano stati ottenuti in modo indipendente...

5 min readRead the linked source
Source-provided image accompanying Anthropic makes Claude in Chrome generally available with autonomous browser actions
Riferimento alla fonteFonte registrata
Editore
finance.biggo.com
Collegamento alla fonte
finance.biggo.comhttps://finance.biggo.com/news/04bd1c2f-2660-4a13-8067-472a7c776690
Tipo di fonte
Fonte collegata: lo stato di fonte primaria non è stato stabilito.
ContestoComprendilo in 60 secondi

Inizia qui

Termini chiave

Iniezione rapida
Un modello di attacco in cui istruzioni dannose vengono inserite negli input del modello o nel contenuto recuperato.
Agente dell'IA
Un sistema software in grado di osservare, ragionare e intraprendere azioni per raggiungere un obiettivo, spesso utilizzando strumenti e memoria.
Caratteristica
Una variabile di input utilizzata da un modello per effettuare previsioni.
Mettiti alla provaQuiz sugli agenti IA

Cosa è successo

BigGo Finance riferisce che Anthropic ha iniziato la disponibilità generale di Claude in Chrome il 26 agosto. L'estensione del browser consente a Claude di leggere la pagina Web corrente ed eseguire azioni come fare clic su collegamenti, navigare, inserire testo e compilare moduli mantenendo lo stato di accesso dell'utente. È disponibile sui piani Claude a pagamento, con restrizioni sul dominio aziendale, ma attualmente è richiesto Chrome e le attività di file desktop o altre applicazioni richiedono ancora l'app desktop di Anthropic.

BigGo Finance segnala che Anthropic ha spostato Claude in Chrome da un assistente browser richiesto di approvazione alla disponibilità generale per gli utenti con piani Claude a pagamento. Dopo l'installazione dal Chrome Web Store, Claude può leggere la pagina Web visualizzata ed eseguire operazioni del browser, tra cui l'immissione di testo, i clic sui collegamenti, la navigazione della pagina e il completamento dei moduli. La fonte afferma che l'estensione può preservare lo stato di accesso di un utente, consentendogli di funzionare all'interno di siti Web che non dispongono di un'integrazione Claude nativa.

Il cambiamento pratico è l’accesso ai normali sistemi basati su browser piuttosto che solo alle integrazioni AI dedicate. Secondo BigGo Finance, Claude in Chrome può interagire con dashboard interni, sistemi legacy e portali dei fornitori. La fonte afferma che gli amministratori aziendali possono limitare la funzionalità ai domini approvati tramite le impostazioni organizzative. I browser basati su Chromium diversi da Google Chrome e gli ambienti mobili non sono attualmente supportati e le attività che coinvolgono file su un computer o altre applicazioni richiedono ancora l'app desktop di Anthropic.

Il problema centrale della sicurezza è la tempestività dell’iniezione: istruzioni dannose incorporate nelle pagine Web o nelle e-mail possono tentare di reindirizzare un agente AI lontano dalla richiesta dell’utente. BigGo Finance afferma che Anthropic ha rivelato un tasso di successo degli attacchi del 23,6% durante la beta del 2025 quando non venivano utilizzate difese. L'azienda ora combina formazione di modelli su esempi di attacchi, sonde che ispezionano pagine web e contenuti di posta elettronica e classificatori che controllano le azioni proposte immediatamente prima dell'esecuzione.

BigGo Finance riferisce che l'ultima valutazione ha prodotto tassi di successo degli attacchi dello 0% per Claude Sonnet 5, Claude Opus 5 e Claude Mythos 5 e dello 0,3% per Claude Fable 5 quando sonde e classificatori sono stati combinati. Riporta inoltre tassi del 17,6% per la generazione precedente Claude Opus 4.5 e del 3,8% per Claude Opus 5 senza difese aggiuntive in una valutazione più recente e più potente del team rosso. Anthropic afferma che gli attacchi riusciti erano di bassa gravità. Questi risultati non sono confermati in modo indipendente nel rapporto fornito.

Dettagli della fonte: finance.biggo.com ↗

Perché è importante

Si tratta di un passaggio significativo dall'intelligenza artificiale conversazionale al software in grado di eseguire azioni all'interno di siti Web esistenti, inclusi sistemi legacy e portali di fornitori senza integrazioni Claude native. L'importanza della sicurezza è sostanziale perché le pagine Web e le e-mail possono contenere istruzioni nascoste progettate per reindirizzare un agente. BigGo Finance segnala netti miglioramenti nei test di Anthropic, ma le cifre sono riportate dall’azienda e non stabiliscono la sicurezza nel mondo reale.

L’intelligenza artificiale operativa tramite browser potrebbe rendere il software esistente accessibile tramite istruzioni in linguaggio naturale senza richiedere che ogni servizio crei un’integrazione separata. Ciò potrebbe ridurre gli attriti legati al lavoro amministrativo ripetitivo, in particolare laddove le organizzazioni si affidano a sistemi web più vecchi. Cambia anche il profilo di rischio: una risposta errata in una chat è diversa da un agente che inserisce dati, segue un collegamento o invia un modulo durante la sessione autenticata di un utente.

L’inserimento tempestivo è difficile perché l’agente deve distinguere le istruzioni dell’utente dai contenuti ostili incontrati durante la navigazione. L’approccio a tre livelli descritto da BigGo Finance affronta diversi punti di questo processo: la formazione mira a migliorare la resistenza del modello, le sonde ispezionano il contenuto prima dell’azione e i classificatori confrontano un’azione prevista con la richiesta originale. La progettazione a più livelli è consequenziale, ma la fonte non fornisce audit indipendenti, metodologia, dimensioni del campione o materiali di prova riproducibili.

I risultati riportati dovrebbero quindi essere letti come prove di valutazione piuttosto che come garanzia di un funzionamento autonomo e sicuro. Gli aggressori possono modificare la formulazione e i metodi di distribuzione e i siti Web reali possono contenere contenuti, autorizzazioni o flussi di lavoro inaspettati non rappresentati nei test controllati. La fonte afferma che Anthropic utilizza il rilevamento automatizzato degli attacchi, team rossi esterni e monitoraggio del mondo reale, ma non stabilisce in che misura tali sistemi coprano siti Web, lingue, tipi di account o attività ad alto impatto che gli utenti potrebbero incontrare.

Le restrizioni della funzionalità ne definiscono anche l’impatto pubblico a breve termine. Il supporto solo di Chrome e la continua necessità dell'app desktop per file locali o altre applicazioni limitano la gamma di attività che Claude può eseguire. Allo stesso tempo, i controlli dei domini potrebbero offrire alle aziende un modo per restringere l’esposizione. Il resoconto separato di BigGo Finance sui limiti Claude Code mostra che la disponibilità del prodotto e la capacità di utilizzo stanno cambiando insieme, sebbene il rapporto non fornisca dati di utilizzo che colleghino tali modifiche alla domanda dei clienti o a considerazioni sulla sicurezza.

Interactive Mechanism

Meccanismo interattivo: come funziona realmente

Esplora la tecnologia alla base di questo sviluppo in modo interattivo.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Verifica concettuale interattiva+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Cosa guardare dopo

Le domande chiave sono se Claude in Chrome rimane affidabile rispetto alle modifiche delle tecniche di prompt-injection, con quale frequenza agli utenti viene chiesta conferma e in che modo gli amministratori aziendali utilizzano le restrizioni di dominio. Contano anche la disponibilità, il supporto del browser e i limiti delle valutazioni riportate. BigGo Finance riporta separatamente che Anthropic modificherà i limiti di utilizzo di Claude Code il 14 settembre, ponendo fine a un aumento temporaneo del 50% e rendendo permanente un aumento del 25%.

Il primo problema da tenere d'occhio è il modo in cui Anthropic gestisce azioni difficili da annullare, come l'invio di moduli, la modifica delle impostazioni dell'account o l'inserimento di informazioni sensibili. BigGo Finance afferma che gli utenti possono mantenere i flussi di lavoro di approvazione manuale e che potenziali attacchi potrebbero attivare una richiesta di conferma. Il report non specifica quali azioni sono sempre bloccate, quali vengono approvate automaticamente o se le misure di salvaguardia variano in base al piano, al dominio o al tipo di attività.

Test indipendenti aiuterebbero a chiarire se i tassi di successo degli attacchi riportati dello 0–0,3% si generalizzano oltre l’ambiente di valutazione di Anthropic. Importanti incognite includono l'esatto corpus degli attacchi, la definizione di successo, la distribuzione della gravità, il numero di prove, il trattamento della compromissione parziale e le prestazioni contro attacchi mai visti prima. La fonte dice che Anthropic ha ritirato la sua precedente suite di valutazione perché i modelli attuali l'hanno sconfitta, per poi passare ad attacchi più forti della squadra rossa; quel cambiamento rende difficili i confronti nel tempo.

Gli acquirenti aziendali dovranno probabilmente esaminare le restrizioni del dominio, i registri di controllo, i limiti delle autorizzazioni e le regole di gestione dei dati prima di abilitare azioni autonome del browser. Il report fornito conferma i controlli del dominio ma non spiega se le organizzazioni possono limitare tipi di azioni specifiche, rivedere ogni azione completata o separare l'accesso in lettura dall'accesso in scrittura. Inoltre, non dice come si comporta Claude quando una pagina web cambia dopo l'approvazione di un'azione o quando un flusso di lavoro attraversa più domini.

BigGo Finance riferisce separatamente che Anthropic aumenterà in modo permanente i limiti settimanali standard Claude Code del 25% sui piani Pro, Max, Team e Enterprise basati sul posto a partire dal 14 settembre, ponendo fine a un aumento temporaneo del 50%. La fonte descrive le critiche degli utenti perché il livello permanente è inferiore a quello temporaneo. Questo cambiamento non è lo stesso evento di Claude in Chrome, ma è uno sviluppo rilevante della politica di prodotto da monitorare insieme alla più ampia espansione delle capacità dell'agente di Anthropic.

Guide e quiz correlati

Agenti dell'intelligenza artificialeEtica dell'IAPrompt EngineeringChatGPT e LLMMetti alla prova ciò che sai: prova un quiz gratuito sull'intelligenza artificialeCerca un termine AI nel nostro glossarioSegui il tracker del rilascio del modello AI
Lo hai trovato utile?