Cosa è successo
BigGo Finance riferisce che Anthropic ha iniziato la disponibilità generale di Claude in Chrome il 26 agosto. L'estensione del browser consente a Claude di leggere la pagina Web corrente ed eseguire azioni come fare clic su collegamenti, navigare, inserire testo e compilare moduli mantenendo lo stato di accesso dell'utente. È disponibile sui piani Claude a pagamento, con restrizioni sul dominio aziendale, ma attualmente è richiesto Chrome e le attività di file desktop o altre applicazioni richiedono ancora l'app desktop di Anthropic.
BigGo Finance segnala che Anthropic ha spostato Claude in Chrome da un assistente browser richiesto di approvazione alla disponibilità generale per gli utenti con piani Claude a pagamento. Dopo l'installazione dal Chrome Web Store, Claude può leggere la pagina Web visualizzata ed eseguire operazioni del browser, tra cui l'immissione di testo, i clic sui collegamenti, la navigazione della pagina e il completamento dei moduli. La fonte afferma che l'estensione può preservare lo stato di accesso di un utente, consentendogli di funzionare all'interno di siti Web che non dispongono di un'integrazione Claude nativa.
Il cambiamento pratico è l’accesso ai normali sistemi basati su browser piuttosto che solo alle integrazioni AI dedicate. Secondo BigGo Finance, Claude in Chrome può interagire con dashboard interni, sistemi legacy e portali dei fornitori. La fonte afferma che gli amministratori aziendali possono limitare la funzionalità ai domini approvati tramite le impostazioni organizzative. I browser basati su Chromium diversi da Google Chrome e gli ambienti mobili non sono attualmente supportati e le attività che coinvolgono file su un computer o altre applicazioni richiedono ancora l'app desktop di Anthropic.
Il problema centrale della sicurezza è la tempestività dell’iniezione: istruzioni dannose incorporate nelle pagine Web o nelle e-mail possono tentare di reindirizzare un agente AI lontano dalla richiesta dell’utente. BigGo Finance afferma che Anthropic ha rivelato un tasso di successo degli attacchi del 23,6% durante la beta del 2025 quando non venivano utilizzate difese. L'azienda ora combina formazione di modelli su esempi di attacchi, sonde che ispezionano pagine web e contenuti di posta elettronica e classificatori che controllano le azioni proposte immediatamente prima dell'esecuzione.
BigGo Finance riferisce che l'ultima valutazione ha prodotto tassi di successo degli attacchi dello 0% per Claude Sonnet 5, Claude Opus 5 e Claude Mythos 5 e dello 0,3% per Claude Fable 5 quando sonde e classificatori sono stati combinati. Riporta inoltre tassi del 17,6% per la generazione precedente Claude Opus 4.5 e del 3,8% per Claude Opus 5 senza difese aggiuntive in una valutazione più recente e più potente del team rosso. Anthropic afferma che gli attacchi riusciti erano di bassa gravità. Questi risultati non sono confermati in modo indipendente nel rapporto fornito.
Dettagli della fonte: finance.biggo.com ↗
Perché è importante
Si tratta di un passaggio significativo dall'intelligenza artificiale conversazionale al software in grado di eseguire azioni all'interno di siti Web esistenti, inclusi sistemi legacy e portali di fornitori senza integrazioni Claude native. L'importanza della sicurezza è sostanziale perché le pagine Web e le e-mail possono contenere istruzioni nascoste progettate per reindirizzare un agente. BigGo Finance segnala netti miglioramenti nei test di Anthropic, ma le cifre sono riportate dall’azienda e non stabiliscono la sicurezza nel mondo reale.
L’intelligenza artificiale operativa tramite browser potrebbe rendere il software esistente accessibile tramite istruzioni in linguaggio naturale senza richiedere che ogni servizio crei un’integrazione separata. Ciò potrebbe ridurre gli attriti legati al lavoro amministrativo ripetitivo, in particolare laddove le organizzazioni si affidano a sistemi web più vecchi. Cambia anche il profilo di rischio: una risposta errata in una chat è diversa da un agente che inserisce dati, segue un collegamento o invia un modulo durante la sessione autenticata di un utente.
L’inserimento tempestivo è difficile perché l’agente deve distinguere le istruzioni dell’utente dai contenuti ostili incontrati durante la navigazione. L’approccio a tre livelli descritto da BigGo Finance affronta diversi punti di questo processo: la formazione mira a migliorare la resistenza del modello, le sonde ispezionano il contenuto prima dell’azione e i classificatori confrontano un’azione prevista con la richiesta originale. La progettazione a più livelli è consequenziale, ma la fonte non fornisce audit indipendenti, metodologia, dimensioni del campione o materiali di prova riproducibili.
I risultati riportati dovrebbero quindi essere letti come prove di valutazione piuttosto che come garanzia di un funzionamento autonomo e sicuro. Gli aggressori possono modificare la formulazione e i metodi di distribuzione e i siti Web reali possono contenere contenuti, autorizzazioni o flussi di lavoro inaspettati non rappresentati nei test controllati. La fonte afferma che Anthropic utilizza il rilevamento automatizzato degli attacchi, team rossi esterni e monitoraggio del mondo reale, ma non stabilisce in che misura tali sistemi coprano siti Web, lingue, tipi di account o attività ad alto impatto che gli utenti potrebbero incontrare.
Le restrizioni della funzionalità ne definiscono anche l’impatto pubblico a breve termine. Il supporto solo di Chrome e la continua necessità dell'app desktop per file locali o altre applicazioni limitano la gamma di attività che Claude può eseguire. Allo stesso tempo, i controlli dei domini potrebbero offrire alle aziende un modo per restringere l’esposizione. Il resoconto separato di BigGo Finance sui limiti Claude Code mostra che la disponibilità del prodotto e la capacità di utilizzo stanno cambiando insieme, sebbene il rapporto non fornisca dati di utilizzo che colleghino tali modifiche alla domanda dei clienti o a considerazioni sulla sicurezza.
Meccanismo interattivo: come funziona realmente
Esplora la tecnologia alla base di questo sviluppo in modo interattivo.
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
Cosa guardare dopo
Le domande chiave sono se Claude in Chrome rimane affidabile rispetto alle modifiche delle tecniche di prompt-injection, con quale frequenza agli utenti viene chiesta conferma e in che modo gli amministratori aziendali utilizzano le restrizioni di dominio. Contano anche la disponibilità, il supporto del browser e i limiti delle valutazioni riportate. BigGo Finance riporta separatamente che Anthropic modificherà i limiti di utilizzo di Claude Code il 14 settembre, ponendo fine a un aumento temporaneo del 50% e rendendo permanente un aumento del 25%.
Il primo problema da tenere d'occhio è il modo in cui Anthropic gestisce azioni difficili da annullare, come l'invio di moduli, la modifica delle impostazioni dell'account o l'inserimento di informazioni sensibili. BigGo Finance afferma che gli utenti possono mantenere i flussi di lavoro di approvazione manuale e che potenziali attacchi potrebbero attivare una richiesta di conferma. Il report non specifica quali azioni sono sempre bloccate, quali vengono approvate automaticamente o se le misure di salvaguardia variano in base al piano, al dominio o al tipo di attività.
Test indipendenti aiuterebbero a chiarire se i tassi di successo degli attacchi riportati dello 0–0,3% si generalizzano oltre l’ambiente di valutazione di Anthropic. Importanti incognite includono l'esatto corpus degli attacchi, la definizione di successo, la distribuzione della gravità, il numero di prove, il trattamento della compromissione parziale e le prestazioni contro attacchi mai visti prima. La fonte dice che Anthropic ha ritirato la sua precedente suite di valutazione perché i modelli attuali l'hanno sconfitta, per poi passare ad attacchi più forti della squadra rossa; quel cambiamento rende difficili i confronti nel tempo.
Gli acquirenti aziendali dovranno probabilmente esaminare le restrizioni del dominio, i registri di controllo, i limiti delle autorizzazioni e le regole di gestione dei dati prima di abilitare azioni autonome del browser. Il report fornito conferma i controlli del dominio ma non spiega se le organizzazioni possono limitare tipi di azioni specifiche, rivedere ogni azione completata o separare l'accesso in lettura dall'accesso in scrittura. Inoltre, non dice come si comporta Claude quando una pagina web cambia dopo l'approvazione di un'azione o quando un flusso di lavoro attraversa più domini.
BigGo Finance riferisce separatamente che Anthropic aumenterà in modo permanente i limiti settimanali standard Claude Code del 25% sui piani Pro, Max, Team e Enterprise basati sul posto a partire dal 14 settembre, ponendo fine a un aumento temporaneo del 50%. La fonte descrive le critiche degli utenti perché il livello permanente è inferiore a quello temporaneo. Questo cambiamento non è lo stesso evento di Claude in Chrome, ma è uno sviluppo rilevante della politica di prodotto da monitorare insieme alla più ampia espansione delle capacità dell'agente di Anthropic.