Hva skjedde
BigGo Finance rapporterer at Anthropic begynte generell tilgjengelighet av Claude i Chrome 26. august. Nettleserutvidelsen lar Claude lese den gjeldende nettsiden og utføre handlinger som å klikke på lenker, navigere, skrive inn tekst og fylle ut skjemaer samtidig som brukerens påloggede status beholdes. Den er tilgjengelig på betalte Claude-planer, med bedriftsdomenebegrensninger, men Chrome er for øyeblikket påkrevd, og oppgaver med skrivebordsfiler eller andre applikasjoner krever fortsatt Anthropics skrivebordsapp.
BigGo Finance rapporterer at Anthropic har flyttet Claude i Chrome fra en godkjenningskrevende nettleserassistent til generell tilgjengelighet for brukere på betalte Claude-planer. Etter installasjon fra Chrome Nettmarked kan Claude lese nettsiden som vises og utføre nettleseroperasjoner, inkludert tekstinntasting, lenkeklikk, sidenavigering og skjemautfylling. Kilden sier at utvidelsen kan bevare en brukers påloggede tilstand, slik at den kan fungere på nettsteder som ikke har en innebygd Claude-integrasjon.
Den praktiske endringen er tilgang til vanlige nettleserbaserte systemer i stedet for kun dedikerte AI-integrasjoner. I følge BigGo Finance kan Claude i Chrome samhandle med interne dashbord, eldre systemer og leverandørportaler. Kilden sier at bedriftsadministratorer kan begrense funksjonen til godkjente domener gjennom organisasjonsinnstillinger. Andre krombaserte nettlesere enn Google Chrome og mobilmiljøer støttes foreløpig ikke, og oppgaver som involverer filer på en datamaskin eller andre applikasjoner krever fortsatt Anthropics skrivebordsapp.
Det sentrale sikkerhetsproblemet er umiddelbar injeksjon: ondsinnede instruksjoner innebygd i nettsider eller e-poster kan forsøke å omdirigere en AI-agent bort fra brukerens forespørsel. BigGo Finance sier at Anthropic avslørte en suksessrate på 23,6 % i løpet av 2025-betaen da ingen forsvar ble brukt. Selskapet kombinerer nå modelltrening på angrepseksempler, sonder som inspiserer nettside- og e-postinnhold, og klassifiserere som sjekker foreslåtte handlinger rett før utførelse.
BigGo Finance rapporterer at den siste evalueringen ga angrepssuksessrater på 0 % for Claude Sonnet 5, Claude Opus 5 og Claude Mythos 5, og 0,3 % for Claude Fable 5 når sonder og klassifiserere ble kombinert. Den rapporterer også rater på 17,6 % for forrige generasjon Claude Opus 4,5 og 3,8 % for Claude Opus 5 uten ytterligere forsvar i en nyere, kraftigere rødteam-evaluering. Anthropic sier at de vellykkede angrepene var av lav alvorlighetsgrad. Disse resultatene er ikke uavhengig bekreftet i den leverte rapporten.
Kildedetaljer: finance.biggo.com ↗
Hvorfor det betyr noe
Dette er et meningsfullt skifte fra samtale-AI til programvare som kan utføre handlinger på eksisterende nettsteder, inkludert eldre systemer og leverandørportaler uten native Claude-integrasjoner. Sikkerhetsbetydningen er betydelig fordi nettsider og e-poster kan inneholde skjulte instruksjoner designet for å omdirigere en agent. BigGo Finance rapporterer kraftige forbedringer i Anthropics tester, men tallene er rapportert fra selskapet og etablerer ikke sikkerhet i den virkelige verden.
Nettleseroperativ AI kan gjøre eksisterende programvare tilgjengelig gjennom instruksjoner på naturlige språk uten å kreve at hver tjeneste skal bygge en separat integrasjon. Det kan redusere friksjonen for repeterende administrativt arbeid, spesielt der organisasjoner er avhengige av eldre websystemer. Det endrer også risikoprofilen: et feil svar i en chat er forskjellig fra en agent som legger inn data, følger en lenke eller sender inn et skjema under en brukers autentiserte økt.
Rask injeksjon er vanskelig fordi agenten må skille brukerens instruksjoner fra fiendtlig innhold som oppstår under surfing. Trelagstilnærmingen beskrevet av BigGo Finance tar for seg forskjellige punkter i den prosessen: trening tar sikte på å forbedre modellens motstand, sonder inspiserer innhold før handling, og klassifiserere sammenligner en tiltenkt handling med den opprinnelige forespørselen. Det lagdelte designet er konsekvensmessig, men kilden gir ingen uavhengig revisjon, metodikk, prøvestørrelser eller reproduserbart testmateriale.
De rapporterte resultatene bør derfor leses som evalueringsbevis snarere enn en garanti for sikker autonom drift. Angripere kan endre ordlyden og leveringsmetoder, og ekte nettsteder kan inneholde uventet innhold, tillatelser eller arbeidsflyter som ikke er representert i kontrollerte tester. Kilden sier at Anthropic bruker automatisert angrepsoppdagelse, eksterne røde team og overvåking i den virkelige verden, men den fastslår ikke hvor bredt disse systemene dekker nettsidene, språkene, kontotypene eller oppgavene med høy effekt som brukere kan møte.
Funksjonens restriksjoner definerer også dens offentlige innvirkning på kort sikt. Kun Chrome-støtte og det fortsatte behovet for skrivebordsappen for lokale filer eller andre applikasjoner begrenser utvalget av oppgaver Claude kan utføre. Samtidig kan domenekontroller gi bedrifter en måte å begrense eksponeringen. BigGo Finances separate konto for Claude Code-grenser viser at produkttilgjengelighet og brukskapasitet endres sammen, selv om rapporten ikke gir bruksdata som knytter disse endringene til kundenes etterspørsel eller sikkerhetshensyn.
Interaktiv mekanisme: Hvordan det faktisk fungerer
Utforsk den underliggende teknologien bak denne utviklingen interaktivt.
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
Hva du skal se neste
Nøkkelspørsmålene er om Claude i Chrome forblir pålitelig mot endrede prompt-injeksjonsteknikker, hvor ofte brukere blir bedt om bekreftelse, og hvordan bedriftsadministratorer bruker domenebegrensninger. Tilgjengelighet, nettleserstøtte og grensene for de rapporterte evalueringene har også betydning. BigGo Finance rapporterer separat at Anthropic vil endre bruksgrensene for Claude Code 14. september, og avslutter en midlertidig økning på 50 % samtidig som en økning på 25 % blir permanent.
Det første problemet å se er hvordan Anthropic håndterer handlinger som er vanskelige å reversere, for eksempel å sende inn skjemaer, endre kontoinnstillinger eller legge inn sensitiv informasjon. BigGo Finance sier at brukere kan beholde manuelle godkjenningsarbeidsflyter, og at potensielle angrep kan utløse en bekreftelsesforespørsel. Rapporten spesifiserer ikke hvilke handlinger som alltid er blokkert, hvilke som blir automatisk godkjent, eller om sikkerhetstiltak varierer etter plan, domene eller oppgavetype.
Uavhengig testing vil bidra til å avklare om de rapporterte 0–0,3 % angrepssuksessrater generaliserer utover Anthropics evalueringsmiljø. Viktige ukjente inkluderer det nøyaktige angrepskorpuset, definisjonen av suksess, alvorlighetsfordelingen, antall forsøk, behandling av delvis kompromiss og ytelse mot tidligere usett angrep. Kilden sier at Anthropic trakk seg tilbake sin tidligere evalueringspakke fordi nåværende modeller beseiret den, og deretter flyttet til sterkere angrep fra rødt lag; at endring gjør sammenligninger over tid vanskelig.
Bedriftskjøpere vil sannsynligvis måtte undersøke domenebegrensninger, revisjonslogger, tillatelsesgrenser og datahåndteringsregler før de aktiverer autonome nettleserhandlinger. Den medfølgende rapporten bekrefter domenekontroller, men forklarer ikke om organisasjoner kan begrense spesifikke handlingstyper, gjennomgå hver fullførte handling eller skille lesetilgang fra skrivetilgang. Den sier heller ikke hvordan Claude oppfører seg når en nettside endres etter at en handling er godkjent eller når en arbeidsflyt krysser flere domener.
BigGo Finance rapporterer separat at Anthropic permanent vil øke standard ukentlige Claude Code-grenser med 25 % på Pro, Max, Team og setebaserte Enterprise-planer fra og med 14. september, samtidig som det avslutter en midlertidig økning på 50 %. Kilden beskriver brukerkritikk fordi det permanente nivået er lavere enn det midlertidige. Denne endringen er ikke den samme hendelsen som Claude i Chrome, men det er en relevant produktpolicyutvikling å overvåke sammen med den bredere utvidelsen av Anthropics agentfunksjoner.