專欄 AI 管理編年史 第 251/303 講 查看課程目錄

Claude 瀏覽器能力雙發:Chrome 擴充正式 GA、Cowork 內建自有瀏覽器

28/08/2026 223
4:26
Claude 瀏覽器能力雙發:Chrome 擴充正式 GA、Cowork 內建自有瀏覽器
圖/Photo by Denny Müller on Unsplash

Anthropic 於 2026 年 8 月 26 日同日發布兩則公告:Claude in Chrome 結束試點正式 GA、開放所有付費方案並引進與 Claude Code 相同的 auto mode;Cowork 桌面版則內建自有瀏覽器,不需擴充功能、與個人瀏覽器資料切開。官方同時揭露三道提示詞注入防護與紅隊實測數字,並明言風險無法完全消除。

Anthropic 在 2026 年 8 月 26 日同日發出兩則公告,主題都是同一件事——讓 Claude 自己去用瀏覽器。第一則,Claude in Chrome 結束試點、正式全面推出(GA),開放給所有付費方案;第二則,桌面版 Claude Cowork 內建了一個屬於 Claude 自己的瀏覽器,不必安裝任何擴充功能,本週起推送給 Pro、Max、Team,涵蓋 macOS、Windows 與 Linux,Enterprise 管理員可立即啟用。

Chrome 擴充:auto mode 讓核准不再逐步

Claude in Chrome 於 2025 年 8 月以 Max 方案小規模試點起步,2025 年 12 月擴及其他付費方案,2026 年 8 月 12 日側邊欄成為 Cowork session 的一部分,這次才正式 GA。最實質的改動是引進與 Claude Code 相同的 auto mode:使用者不必再對每一個點擊逐步按核准。官方點名的場景是那些沒有連接器、也沒有現成 API 的地方——內部儀表板、老舊系統、供應商入口網站。

放寬核准的同時,官方公布三道提示詞注入防護:

  • 模型訓練:以持續擴充的攻擊樣本庫訓練 Claude,辨識網頁夾帶的惡意指令。
  • Probe 掃描:對工具回傳結果偵測注入跡象,一旦命中即提醒 Claude 以懷疑態度對待該內容。
  • 安全分類器:行動執行前比對是否仍符合使用者最初的要求,不符即攔下。

紅隊實測數字也一併揭露:未上防護時,Opus 4.5 的攻擊成功率為 17.6%,Opus 5 為 3.8%;開啟 probe 與安全分類器後,Sonnet 5 與 Opus 5 降到 0%,Fable 5 為 0.3%。

Cowork 內建瀏覽器:與個人瀏覽器切開

第二則走的是另一條路線。Cowork 桌面版直接內建瀏覽器,任務會在側邊欄開啟,由 Claude 自行導航、閱讀、點擊、輸入。關鍵設計是隔離:它不碰你的分頁、書籤與密碼,除非你主動分享。若任務需要登入,可逐站自 Chrome、Edge、Firefox 匯入,但銀行、電子郵件與 SSO 站台預設不在其中,除非你選擇加入。官方也明言,這些防護「能顯著降低風險,但無法完全消除」,建議先從信任的網站開始。

技術意義:碰到沒有 API 的那一半

過去兩年代理人的擴張幾乎都建立在 API 與連接器之上:能接的系統才能自動化。但企業裡真正耗人力的,往往是接不上的那一半——十幾年前的舊介面、政府與海關的申報網站、供應商自建的下單入口。瀏覽器操作把「人怎麼點,Claude 就怎麼點」變成可行路徑,等於繞過整合成本。兩則公告挑同一天發也就說得通:一則負責擴散,一則負責隔離。

對管理者的意義

重點不是「要不要用」,而是「先劃線再開放」。auto mode 拿掉逐步核准,等於把內部系統的權限邊界從「人的判斷」改成「帳號的設定」;官方自己承認風險無法歸零、把銀行與郵件預設排除,也就意味著「哪些系統可以交辦」該是公司內規,不該讓每位員工各自判斷。可以怎麼試:先挑一個唯讀的內部儀表板,用專用帳號、限定權限跑一週,再決定要不要推進到有寫入權的系統。

測驗檢核:驗證你的理解
5 篇 · 答對 80% 通過,通過後計入學習履歷 登入後即可測驗
問 AI:這篇文章怎麼用在我的管理上?
內容由 AI 根據本文輔助生成,僅供參考,請自行判斷準確性。
下一講・AI 管理編年史 Google 發布 Gemini Omni 1.1 Flash:影片生成新增場景延伸、首尾影格、360p 草稿與 4K 輸出

相關文章

我們使用必要 Cookie 維持登入與語言設定,並記錄使用行為以改善服務。你可以只保留必要項目。 隱私權政策