Anthropic je 26. avgusta objavio da je ekstenzija Claude u Chrome-u prešla iz pilot faze u opštu dostupnost, i to za sve platne pakete, Pro, Max, Team i Enterprise. Alatka do sada je bila ograničena na uži krug korisnika najskupljeg Max plana, a sada Claude može direktno u brauzeru da čita sadržaj stranice, klikne na linkove, popunjava formulare i prelazi između stranica, koristeći postojeće naloge korisnika.
Prema saopštenju kompanije, ekstenzija je zamišljena za sajtove i servise koji nemaju sopstvenu integraciju sa Claude-om. Umesto da korisnik ručno prenosi podatke iz brauzera u razgovor sa AI-jem, Claude sada može sam da otvori stranicu, pročita je i izvrši traženu radnju.
Automatsko odobravanje bezbednih radnji
Najveća promena u odnosu na raniju verziju je uvođenje automatskog odobravanja. Ranije je Claude morao da traži potvrdu korisnika za svaku pojedinačnu radnju u brauzeru, dok sada poseban bezbednosni klasifikator sam procenjuje da li je radnja poput otvaranja nove stranice ili unosa teksta bezbedna i da li odgovara originalnom zahtevu korisnika. Ako radnja izlazi iz okvira onoga što je korisnik tražio, sistem je i dalje blokira i traži potvrdu.
Ovaj pristup je sličan koraku koji je Anthropic ranije napravio kod Cowork sesija u bočnoj traci Chrome-a, gde su razgovori pokrenuti u brauzeru počeli da se čuvaju i nastavljaju kroz desktop i mobilnu aplikaciju. Slično proširenje dostupnosti bilo je i uvođenje sopstvenog ugrađenog brauzera u Claude Cowork na desktopu, gde Claude može da otvara sajtove u bočnom panelu bez oslanjanja na eksternu ekstenziju.
Odbrana od prompt injection napada
Agentsko kretanje kroz tuđe sajtove nosi poznat rizik, da zlonamerni sadržaj na stranici pokuša da preuzme kontrolu nad AI-jem kroz skriveno uputstvo, takozvani prompt injection napad. Anthropic navodi tri sloja odbrane, dodatno treniranje modela na rastućoj biblioteci pokušaja napada prikupljenih od internih automatizovanih napadača, spoljnih bezbednosnih istraživača i stvarnog nadzora u produkciji, zatim proveru sadržaja stranice pre nego što ga Claude obradi, i na kraju klasifikator koji upoređuje svaku radnju sa originalnim zahtevom.
Prema rezultatima testiranja koje je kompanija objavila, kombinacija modela Sonnet 5 i Opus 5 sa aktivnim proverama sadržaja i klasifikatorom radnji svela je uspešnost napada na nulu, dok je model Fable 5 u istim uslovima imao stopu uspešnih napada od 0,3 odsto. Bez tih dodatnih zaštita, sam model Opus 5 beležio je 3,8 odsto uspešnih napada.
Konkurencija u agentskim brauzerima
Anthropic nije jedini koji gura AI dalje u brauzer. OpenAI za slične zadatke nudi ChatGPT Atlas, a Perplexity svoj brauzer Comet. Google je Gemini ugradio u Chrome, ali samostalno navigiranje kroz sajtove u ime korisnika, poznato pod internim imenom Project Mariner, još nije šire pušteno. Bezbednost ovakvih alata ostaje osetljiva tema u čitavoj industriji, pošto svaka ekstenzija koja može da klikće i unosi podatke u ime korisnika predstavlja i novu metu za napadače.
Šta se menja u praksi
Za korisnika to znači da zadatke poput poređenja cena na više sajtova, popunjavanja formulara za rezervaciju ili prikupljanja podataka sa nekoliko stranica Claude može da odradi u jednom potezu, bez ručnog kopiranja i lepljenja između kartica. Kompanija ističe da ekstenzija koristi postojeće naloge korisnika u brauzeru, što znači da Claude ne traži posebnu prijavu na svaki sajt, već radi sa sesijom koju je korisnik već otvorio. Anthropic dodaje da će broj radnji koje se odobravaju automatski rasti postepeno, u zavisnosti od toga koliko se pokaže da je klasifikator pouzdan u praksi, a ne odjednom za sve vrste zadataka.
Često postavljana pitanja
Šta tačno radi Claude u Chrome-u?
Ekstenzija omogućava Claude-u da vidi sadržaj otvorene stranice, klikće na linkove, popunjava formulare i prelazi između stranica, koristeći već prijavljene naloge korisnika u brauzeru.
Kome je sada dostupna?
Svim korisnicima platnih Claude paketa, Pro, Max, Team i Enterprise. Ranije je bila ograničena na Max pretplatnike.
Da li Claude sada radi sve bez pitanja korisnika?
Ne. Klasifikator automatski odobrava samo radnje koje proceni kao bezbedne i usklađene sa zahtevom, dok sve ostalo i dalje traži potvrdu korisnika.
Šta je prompt injection napad?
To je pokušaj da se u sadržaj veb stranice sakrije uputstvo namenjeno AI-ju, sa ciljem da model izvrši radnju koju korisnik nije tražio.
Da li se ekstenzija razlikuje od Claude Cowork-a?
Reč je o srodnim, ali odvojenim proizvodima, ekstenzija radi unutar Chrome-a nad otvorenom stranicom, dok Cowork obuhvata šire sesije rada koje se prenose i na desktop i mobilne aplikacije.
