Aioga
AI资讯 / 行业动态
返回 AI资讯

Claude in Chrome 正式全面上线

Claude:Blog(网页)Aioga 编辑团队2026-08-26T18:02:41.000Z热度 72

Anthropic 宣布 Claude in Chrome 现已面向所有付费 Claude 套餐全面开放,Claude 可在浏览器中自主执行操作,无需逐步审批。系统通过安全分类...

行业动态Claude:Blog(网页)

今日 AI 情报摘要

Anthropic 宣布 Claude in Chrome 现已面向所有付费 Claude 套餐全面开放,Claude 可在浏览器中自主执行操作,无需逐步审批。

系统通过安全分类器在每次操作前验证其安全性及是否符合用户请求,并强化了针对提示注入攻击的防御。 最新评测显示,在启用探测与安全分类器后,自 Opus 4.8 起的所有模型均未出现攻击成功案例。

中文正文 · AI 翻译

在浏览器中给Claude一个任务,跨标签页工作,并在桌面、移动和网页应用中继续对话。

Claude in Chrome 正式全面上线

Claude in Chrome 现在已在所有付费 Claude 套餐中普遍可用。Claude 现在还可以在浏览器中自主执行操作,而不必每次操作都经过批准。安全分类器会在执行前验证每个操作,以确保其安全并符合您的请求。

Claude in Chrome 正式全面上线

你每天使用的许多工具都连接到Claude:http://claude.com/connectors。但许多其他系统则不支持,比如内部仪表盘、遗留系统和供应商门户。Chrome版的Claude可以访问这些内容。它可以查看你所在的页面,并使用现有登录信息进行阅读和输入文字、点击链接、在页面间导航和填写表单等操作。

我们去年首次在 Chrome 上宣布 Claude 作为试点,这样既能测试它,也加强对提示注入的防御:https://platform.claude.com/docs/en/test-and-evaluate/strengthen-guardrails/mitigate-jailbreaks:隐藏在网站、邮件或文档中的恶意指令,试图欺骗 AI 代理违背用户意愿。以下将介绍的这些防御措施,让我们有信心让《Claude in Chrome》普遍可用。

正如我们在宣布试点项目时提到的:https://claude.com/blog/claude-for-chrome,在你的浏览器中工作的AI代理也容易受到提示注入的影响。因此,我们在更广泛地发布 Chrome 版 Claude 之前,已经努力改进了我们的防护措施。

在提示注入攻击中,恶意行为者会将指令隐藏在网页、电子邮件或表单字段等网页中。你可能永远看不到他们,但这些指示可以引导客服去做你从未要求过的事情。例如,如果你让克劳德起草邮件回复,一条消息中的隐藏指令可能会让克劳德转发给攻击者。

在发布时,我们描述了如何测试 Claude 对这些攻击的防御能力以及当时我们设立的安全措施;之后,我们发布了关于浏览器使用安全措施的更详细说明:https://www.anthropic.com/research/prompt-injection-defenses。从那时起,我们改进了模型和探测工具的训练方式:https://www.anthropic.com/research/next-generation-constitutional-classifiers,并增加了一组额外的分类器,使 Claude 能够在 Chrome 中更安全地采取更多自主行动。在下一部分,我们将讨论评估结果,这些结果显示了这些安全措施的有效性。

Claude 能识别更多攻击。我们针对日益增长的提示注入攻击库对 Claude 进行训练,该库来源包括我们的内部自动化攻击者、外部红队成员以及现实世界的监控。当新的攻击在当前模型上成功时,它会被加入库中,用于指导未来模型和我们部署的安全措施的训练,从而使它们学会识别这种攻击。自从我们在 2025 年 11 月首次撰写关于浏览器使用提示注入防御的文章:https://www.anthropic.com/research/prompt-injection-defenses 以来,Claude 对这些攻击的抵抗力大幅提升。

探测工具在 Claude 操作之前会筛查网页内容。网页内容通过工具结果到达 Claude。为了执行如读取页面或打开电子邮件的操作,模型会发出工具调用;工具结果允许模型读取输出(在本例中为页面或电子邮件的内容)。我们训练探测工具扫描这些结果以检测潜在的提示注入。当探测工具检测到可能的攻击时,会警告 Claude 对内容保持怀疑,并在必要时在采取行动前向您确认。我们首次在 Claude Opus 4.5 中部署这些探测工具,此后已扩展其覆盖的攻击类型。

在操作运行之前会进行验证。在 Chrome 中的 Claude 中,Claude 现在会自动批准它认为安全的操作,使用与 Claude Code 中自动模式相同的机制:https://claude.com/blog/auto-mode-default-in-claude-code。(如果您希望继续手动批准 Claude 的操作,可以在设置中关闭此功能。)一个分类器会检查 Claude 即将采取的操作,比如导航到新网站或在页面输入文本,并将其与您最初的请求进行比对。如果操作与您的请求不符,该操作将被阻止。

我们已测试这些安全保障,以确保在浏览器中使用 Chrome 版 Claude 是安全的。在这里,我们报告最近评估的结果。

在我们初次评估中:https://claude.com/blog/claude-for-chrome 测试了 Claude Cowork 对提示注入攻击的抵抗力(首次开发于我们发布 Chrome 版 Claude 试点时),在 Cowork 测试装置中:https://claude.com/blog/cowork-chrome-side-panel,即使没有上述探针和分类器,Claude Fable 5、Claude Opus 5 或 Claude Sonnet 5 对任何攻击都未成功。

Claude in Chrome 正式全面上线

由于我们在那次评估中已达到饱和(这从 0% 的成功率可以看出),我们决定将其退休。在我们当前的评估中:https://www-cdn.anthropic.com/b514064af1408018e64b1ad24e7d5e75850b4ffd/Claude%20Opus%205%20System%20Card.pdf#page=76.73,使用由专业红队人员提供的更强攻击,攻击达至模型时,在未使用任何额外安全保障前,攻击 Opus 4.5 的成功率为 17.6%,攻击 Opus 5 的成功率为 3.8%。在 2025 年 11 月应用最强安全保障时,对运行探针的 Opus 4.5 的攻击成功率为 16.7%。从 Opus 4.8 及之后的每个模型,在运行探针和安全分类器时,对 Claude Sonnet 5、Claude Opus 5 或 Claude Mythos 5 的攻击均未成功。Fable 5 的攻击成功率为 0.3%。我们已手动验证所有成功的攻击均发生在低严重性场景中,并正在努力进行缓解。

Claude in Chrome 正式全面上线

提示注入仍然是一个不断变化的目标。虽然这种方法可以防御当前的攻击,但我们也需要确保我们的防护措施始终领先于攻击者不断发展的手段。随着每次模型的发布,我们继续投资开发更复杂的自动化系统,用于攻击发现、红队测试以及建设更强大的分类器。

要在 Chrome 中开始使用 Claude,请从 Chrome 网上应用店安装:https://chromewebstore.google.com/detail/claude/fcoeoabgfenejglbffodgkkbkcdhcgfn。在企业计划中,管理员可以在组织设置中进行管理,并将其限制在批准的域名内。请参阅管理员设置指南:https://support.claude.com/en/articles/13065128-claude-in-chrome-admin-controls#h_bdb63199e1。

您仍然需要使用 Claude 桌面应用程序来处理计算机上的文件或与其他应用程序协作。Chrome 中的 Claude 暂不支持其他 Chromium 浏览器或移动设备。

¹ 并非所有攻击都会到达——即模型看到——在某些情况下,Claude 所采取的操作导致它从未遇到过恶意指令。

了解更多产品新闻以及使用 Claude 构建团队的最佳实践。

Claude in Chrome 正式全面上线

产品更新、操作指南、社区亮点等内容。每月定期发送到您的收件箱。

启用安全性和基本功能。

启用网站性能跟踪。

启用广告个性化和跟踪。

情报判断

Aioga 编辑摘要

Anthropic宣布 Claude in Chrome 面向所有付费 Claude 套餐全面开放。该工具可跨标签页读取、输入、点击、导航和填写表单,并支持在桌面端、移动端及网页应用继续对话。

背景分析

Claude in Chrome 此前以试点形式运行,Anthropic表示其重点测试了浏览器代理面临的提示注入风险,并持续改进模型训练、探测机制和安全分类器。现有机制会在每次操作前验证安全性及是否符合用户请求。

Aioga 观点

Aioga判断,此次变化的核心不只是浏览器操作范围扩大,而是代理从逐步审批转向可自主执行。材料显示其安全评测在启用探测与安全分类器后,自 Opus 4.8 起的所有模型均未出现攻击成功案例,但这仍属于厂商披露的评测结果。

影响与后续

Claude能够接入内部仪表盘、传统系统和供应商门户等未连接工具,可能扩大浏览器代理在既有业务流程中的适用范围。同时,网页、邮件或表单中的隐藏指令仍构成提示注入风险,自动化程度提升也使安全验证的重要性同步上升。 值得关注后续公开材料是否持续披露安全分类器、探测机制及真实监测结果,并观察不同网站和业务流程中的实际表现。Aioga建议在评估此类能力时,优先核对操作授权边界、异常处理方式与提示注入防护证据。

来源与版权说明

本页正文由公开来源页面提取并按原有信息整理,同时保留来源、发布时间和原文入口。版权归原作者及来源网站所有,请通过原文链接核验和阅读来源版本。

抓取通道: 摘要聚合 · 原始域名: claude.com

来源: Claude:Blog(网页)

原文链接: 打开原始来源

Aioga 归档: 查看情报页

Content record: source-page · Updated: 2026-08-26T18:02:41.000Z

API 中转站
API RELAY · DEVELOPER INFRASTRUCTURE

API 中转站

统一接入主流 AI 模型 API,为开发、测试与生产环境提供稳定调用入口。

立即访问 api.w173.com
AIOGA SHARE POSTER

分享这篇 AI 情报

Anthropic 宣布 Claude in Chrome 现已面向所有付费 Claude 套餐全面开放,Claude 可在浏览器中自主执行操作,无需逐步审批。系统通过安全分类...

Claude:Blog(网页)2026-08-26T18:02:41.000Z
扫码打开文章详情扫码直达文章详情

Aioga 自动聚合全球 AI 动态,并保留来源信息用于核验与引用。