专栏 AI 管理编年史 第 251/303 讲 查看课程目录

Claude 浏览器能力双发:Chrome 扩展正式 GA、Cowork 内置自有浏览器

28/08/2026 225
4:26
Claude 浏览器能力双发:Chrome 扩展正式 GA、Cowork 内置自有浏览器
图/Photo by Denny Müller on Unsplash

Anthropic 于 2026 年 8 月 26 日同日发布两则公告:Claude in Chrome 结束试点正式 GA,开放所有付费方案并引进与 Claude Code 相同的 auto mode;Cowork 桌面版内置自有浏览器,无需扩展、与个人浏览器数据隔离。官方同时披露三道提示词注入防护与红队实测数据,并明言风险无法完全消除。

Anthropic 在 2026 年 8 月 26 日同日发出两则公告,主题都是同一件事——让 Claude 自己去用浏览器。第一则,Claude in Chrome 结束试点、正式全面推出(GA),开放给所有付费方案;第二则,桌面版 Claude Cowork 内置了一个属于 Claude 自己的浏览器,无需安装任何扩展,本周起推送给 Pro、Max、Team,覆盖 macOS、Windows 与 Linux,Enterprise 管理员可立即启用。

Chrome 扩展:auto mode 让批准不再逐步

Claude in Chrome 于 2025 年 8 月以 Max 方案小范围试点起步,2025 年 12 月扩及其他付费方案,2026 年 8 月 12 日侧边栏成为 Cowork session 的一部分,这次才正式 GA。最实质的改动是引进与 Claude Code 相同的 auto mode:用户不必再对每一次点击逐步按批准。官方点名的场景是那些没有连接器、也没有现成 API 的地方——内部仪表盘、老旧系统、供应商门户网站。

在放宽批准的同时,官方公布了三道提示词注入防护:

  • 模型训练:以持续扩充的攻击样本库训练 Claude,识别网页夹带的恶意指令。
  • Probe 扫描:对工具返回结果检测注入迹象,一旦命中即提醒 Claude 以怀疑态度对待该内容。
  • 安全分类器:动作执行前比对是否仍符合用户最初的要求,不符即拦下。

红队实测数据也一并披露:未上防护时,Opus 4.5 的攻击成功率为 17.6%,Opus 5 为 3.8%;开启 probe 与安全分类器后,Sonnet 5 与 Opus 5 降到 0%,Fable 5 为 0.3%。

Cowork 内置浏览器:与个人浏览器隔离

第二则走的是另一条路线。Cowork 桌面版直接内置浏览器,任务会在侧边栏打开,由 Claude 自行导航、阅读、点击、输入。关键设计是隔离:它不碰你的标签页、书签与密码,除非你主动分享。若任务需要登录,可逐站从 Chrome、Edge、Firefox 导入,但银行、电子邮件与 SSO 站点默认不在其中,除非你选择加入。官方也明言,这些防护「能显著降低风险,但无法完全消除」,建议先从可信任的网站开始。

技术意义:触到没有 API 的那一半

过去两年代理的扩张几乎都建立在 API 与连接器之上:能接的系统才能自动化。但企业里真正耗人力的,往往是接不上的那一半——十几年前的旧界面、政府与海关的申报网站、供应商自建的下单入口。浏览器操作把「人怎么点,Claude 就怎么点」变成可行路径,等于绕过集成成本。两则公告选在同一天发布也就说得通:一则负责扩散,一则负责隔离。

对管理者的意义

重点不是「要不要用」,而是「先划线再开放」。auto mode 取消逐步批准,等于把内部系统的权限边界从「人的判断」改成「账号的设置」;官方自己承认风险无法归零、把银行与邮件默认排除,也就意味着「哪些系统可以交办」该是公司内规,不该让每位员工各自判断。可以怎么试:先挑一个只读的内部仪表盘,用专用账号、限定权限跑一周,再决定要不要推进到有写入权限的系统。

测验检核:验证你的理解
5 篇 · 答对 80% 通过,通过后计入学习履历 登录后即可测验
问 AI:这篇文章怎么用在我的管理上?
内容由 AI 根据本文辅助生成,仅供参考,请自行判断准确性。
下一讲・AI 管理编年史 Google 发布 Gemini Omni 1.1 Flash:视频生成新增场景延伸、首尾帧、360p 草稿与 4K 输出

相关文章

我们使用必要 Cookie 维持登录与语言设置,并记录使用行为以改善服务。你可以只保留必要项目。 隐私权政策