返回首頁

代理安全與瀏覽器自動化

Claude in Chrome 全面開放自動操作,以內容與逐動作分類器防堵提示注入

Anthropic 將瀏覽器代理推向所有付費方案,使用者可一次核准計畫,讓 Claude 跨分頁點擊、輸入及執行工作流程。每個自主動作會再經安全分類器審查,但官方測試仍有 0.3% 攻擊成功率,畫面截圖也可能帶入敏感資料。

Прикли · CC0 · Image source
zh-Hant

Anthropic 於 8 月 26 日讓 [Claude in Chrome 正式全面供應](https://claude.com/blog/claude-in-chrome-generally-available),並取消所有動作都必須逐次確認的限制。付費使用者可讓代理讀取頁面、點擊、填表、跨分頁操作,或從 Claude Code 啟動「修改程式—在瀏覽器驗證—再修正」迴圈;工作亦可在桌面、Web及行動端延續。這使沒有 API 的內部儀表板、舊式後台及供應商入口也能被代理操作,但同時把瀏覽器登入狀態變成高權限工具。

新版防護不是只靠模型拒絕。進入上下文的不可信頁面內容會先由提示注入分類器檢查;在自動核准模式下,每個候選動作還會再次判斷是否符合原始要求,疑似越權時予以阻擋或暫停。Anthropic 表示,在其 Cowork 測試 harness 中,搭配探針與自動核准分類器後,Sonnet 5、Opus 5 沒有成功攻擊,Fable 5 的攻擊成功率為 0.3%。然而這是廠商內部評測,模型、思考設定及哪些攻擊實際抵達模型都會影響分母,不能解讀為瀏覽器代理已免疫提示注入。

風險邊界仍很明確。[安全指南](https://support.claude.com/en/articles/12902428-use-claude-in-chrome-safely)指出,代理會截取正在操作分頁的畫面,無法先排除畫面上的密碼、個資或機密文件;官方因此不建議用於金融、醫療、法律及其他受規管資料,HIPAA 組織也不能啟用。企業管理員可設定網域 allowlist/blocklist,Chrome 本身也允許收窄擴充功能的網站存取權。部署團隊應把自動模式視為受監督的特權執行環境,另行限制帳號權限、資料範圍與可逆操作,而不是以分類器結果取代授權控制。

來源

  1. Claude in Chrome is generally available
  2. Use Claude in Chrome safely
  3. Claude — Chrome Web Store