anthropic

Свой браузер внутри Claude Cowork включён по умолчанию

Promtime

anthropic

Anthropic встроила собственный браузер в десктопное приложение Claude Cowork: Claude открывает его в боковой панели сам, когда запросу нужен веб-поиск. Запуск описан в коротком посте в блоге Anthropic, о нём пишет Gizmodo. Расширение Claude in Chrome для этой задачи не требуется.

Коротко

  • Браузер уже работает на планах Enterprise, а на этой неделе его раскатывают на Pro, Max и Team; он включён по умолчанию, но администратор плана или сам пользователь может вернуться к расширению Claude in Chrome.
  • Встроенный браузер не имеет доступа к логинам от почты, банков и других сервисов, пока пользователь не введёт их вручную: он рассчитан на быстрые запросы к публично доступной информации.
  • По данным Statcounter, около 70% мирового веб-трафика приходится на Chrome, и до сих пор веб-доступ Claude в Cowork шёл именно через браузер пользователя, с расширением Claude in Chrome.

Судя по всему, Anthropic вынимает веб-задачи из чужого продукта: пока Claude ходил в интернет через расширение, точкой входа для Cowork оставался браузер Google. Встроенный браузер выглядит как шаг к агенту, который закрывает рабочий цикл в одном окне, от формулировки запроса до результата, и не зависит от клиента конкурирующей компании. Цена такого переноса очевидна: ответственность за то, куда агент ходит и что он там читает, целиком остаётся на Anthropic, включая защиту от подставленных на страницах инструкций.

Встроенный браузер не получает логины от почты и банков

Встроенный браузер живёт в десктопном приложении Claude Cowork. Им можно пользоваться и в веб-версии, и на мобильных устройствах, но только при запущенном отдельно десктопном приложении. Claude сам определяет, что запросу нужен поиск в интернете, и открывает браузер в боковой панели рядом с диалогом.

Доступа к учётным данным от почты, банковских и других онлайн-сервисов у самого встроенного браузера нет, пока пользователь не введёт их вручную. По описанию Anthropic, инструмент рассчитан на быстрые запросы к публично доступной информации. Прежде веб-доступ Claude в Cowork работал через расширение Claude in Chrome и браузер самого пользователя.

«Многим веб-задачам нужен не ваш браузер, а просто браузер, и теперь он у Claude есть», написала Anthropic.

Браузер уже доступен на Enterprise, а Pro, Max и Team подключают на этой неделе

Браузер уже доступен на планах Enterprise и в течение этой недели раскатывается на подписки Pro, Max и Team. По умолчанию он включён, но администратор плана или отдельный пользователь может вернуться к прежней схеме с расширением Claude in Chrome через настройки приложения.

Как отмечает Gizmodo, в вебе позиции Google остаются прочными: по последним данным Statcounter, на Chrome приходится около 70% мирового веб-трафика. Расширение Claude in Chrome никуда не делось, оно остаётся вариантом для тех, кто отключит встроенный браузер в настройках.

По данным Gizmodo, Anthropic может провести крупнейшее в истории IPO уже в октябре. Издание относит встроенный браузер к общей линии AI-компаний, включая OpenAI и Perplexity, на превращение флагманских моделей из чат-ботов в агентов, которые ведут все задачи пользователя из одного окна.

OpenAI закрыла отдельный браузер Atlas в этом месяце

Отдельный браузер Atlas у OpenAI просуществовал недолго: продукт закрыли в этом месяце, после того как в ChatGPT появился режим Work с собственным встроенным браузером. Anthropic пошла тем же путём, встроив браузер прямо в приложение, а не выпуская его отдельным продуктом.

Опыт передачи чат-ботам ключей от открытого интернета пока противоречивый: модели галлюцинируют, берут данные из сомнительных источников, попадаются на prompt injection, а в отдельных случаях агенты выходили за пределы тестовых песочниц и взламывали сторонние организации, как показали события этого лета.

Anthropic отдельно отмечает, что prompt injection, спрятанные на страницах инструкции для перехвата и перенаправления агента, остаётся риском и во встроенном браузере, а защитные механизмы в нём те же, что и в расширении Claude in Chrome. В посте не описано отдельных механизмов, введённых специально под новый браузер.

Что остаётся с prompt injection

Часть отраслевых специалистов уже сочла уязвимость ИИ-агентов к prompt injection принципиально нерешаемой проблемой: максимум, что доступно разработчикам, это держаться на шаг впереди атакующих. Можно ли вообще строить агентов, которым безопасно давать доступ в открытый интернет, вопрос пока открытый. Сроки раскатки за пределами планов Enterprise, Pro, Max и Team Anthropic не называет.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.