工程 / 官方
Claude Chrome 扩展正式向所有付费用户开放,自主操作浏览器成为现实
Anthropic 宣布 Claude in Chrome 正式向所有付费计划用户开放。这款浏览器扩展允许 Claude 直接访问用户当前浏览的页面,执行阅读文本、点击链接、页面跳转、填写表单等操作,并可利用用户现有的登录状态访问内部仪表盘、遗留系统及供应商门户等未与 Claude 原生集成的工具。此次正式发布的一大亮点是引入自主操作模式:Claude 无需对每个动作逐一请求用户确认,而是通过安全分类器在执行前自动验证每个动作的安全性与合规性。为应对提示注入攻击这一核心安全挑战,Anthropic 在模型训练、探针检测和动作分类器三个层面持续强化防护,评估数据显示 Claude Sonnet 5 和 Opus 5 在配备完整防护机制后对已知攻击的成功率降至零。
Claude in Chrome 于 2026 年 8 月 26 日正式向所有付费 Claude 计划用户开放。与此前的试点阶段不同,此次正式版引入了自主操作能力——Claude 可以在无需用户逐步确认的情况下自动完成一系列浏览器操作,包括阅读页面内容、输入文字、点击链接、页面导航以及填写表单。用户也可以在设置中关闭自动审批,恢复手动确认模式。
这款扩展的核心价值在于弥补现有工具集成的空白。许多日常工作工具已与 Claude 原生连接,但内部仪表盘、遗留系统和供应商门户往往缺乏此类集成。Claude in Chrome 通过直接操作浏览器界面,利用用户已有的登录凭据访问这些系统,无需额外的 API 对接或权限配置,大幅降低了企业用户的接入门槛。
提示注入攻击是浏览器 AI 代理面临的主要安全威胁。攻击者可将恶意指令隐藏在网页、电子邮件或表单字段中,诱导 AI 代理执行用户从未授权的操作。为此,Anthropic 构建了三层防护体系:持续扩充的攻击样本库用于模型训练,部署在工具调用结果上的探针用于实时扫描可疑内容,以及在动作执行前进行合规性校验的安全分类器。
Anthropic 公布了最新评估数据以佐证上述防护机制的有效性。在使用专业红队人员提供的强化攻击样本测试中,未启用任何额外防护时,攻击对 Opus 4.5 的成功率为 17.6%,对 Opus 5 为 3.8%。而在同时启用探针和自动审批安全分类器后,Claude Sonnet 5 和 Opus 5 的攻击成功率均降至零,Fable 5 仅有 0.3% 的成功率,且经人工核查均属低危场景。
Anthropic 坦承提示注入防护是一个持续演进的挑战。随着攻击手段不断升级,现有防护体系需要同步迭代。公司表示将在每次模型发布时持续投入,开发更复杂的自动化攻击发现系统、红队测试流程和防护构建能力,以确保安全机制始终领先于攻击者的最新手法。Claude in Chrome 的对话记录也可在桌面端、移动端和网页版应用中无缝延续,实现跨平台的工作流连贯性。
要点
- Claude in Chrome 正式向所有付费用户开放,支持自主操作浏览器,无需对每个动作逐一确认,安全分类器在执行前自动验证合规性
- 扩展可访问未与 Claude 原生集成的内部系统和遗留工具,利用用户现有登录凭据直接操作,降低企业接入门槛
- 三层提示注入防护体系(模型训练、探针扫描、动作分类器)使 Claude Sonnet 5 和 Opus 5 在完整防护下对已知攻击成功率降至零
- Anthropic 承认提示注入是持续演进的威胁,将随每次模型迭代同步强化防护能力
- 浏览器中的对话可跨桌面、移动和网页端无缝延续,支持完整的多平台工作流
原始标题:Claude in Chrome is generally available | Claude by Anthropic
本文由 DataHub 基于公开来源整理,用于信息发现与摘要阅读;具体事实、数据和后续更新以原始来源为准。