開發生態
Claude in Chrome 正式向付費方案開放,支援瀏覽器自主操作並以安全分類器防禦提示詞注入
Claude 官方部落格一手來源
尚未逐項核實
來源為發布方或研究資料;不代表所有主張已獲獨立核實。

Claude in Chrome 正式向所有付費方案用戶開放(GA),允許 Claude 在瀏覽器中跨分頁自主執行操作,並與桌面版、行動版及網頁版應用程式同步對話。該擴充功能可存取內部儀表板或舊有系統,透過使用者的既有登入狀態,執行讀寫文字、點擊連結、切換網頁與填寫表單等動作。
新版本取消了每個動作皆須手動批准的限制,改採與 Claude Code 自動模式相同的安全分類器機制。分類器會在執行導航或輸入文字等動作前,比對是否符合使用者的原始請求,不符則予以阻擋;使用者仍可在設定中切換回手動批准。此外,系統透過探測器(Probes)在 Claude 處理網頁內容前掃描潛在的提示詞注入(Prompt Injection)攻擊,若發現異常會警告模型保持警覺或向使用者確認。
根據最新評測結果,在啟用探測器與安全分類器的情況下,針對 Claude Sonnet 5、Claude Opus 5 及 Claude Mythos 5 的提示詞注入攻擊成功率為 0%;Claude Fable 5 的攻擊成功率為 0.3%,官方已手動確認均屬低風險情境並正進行修復。作為對比,在未啟用額外防護前,專業紅隊測試對 Opus 4.5 與 Opus 5 的攻擊成功率分別為 17.6% 與 3.8%。
企業版管理員可透過組織設定將該擴充功能限制在已核准的網域內使用。若需處理本機檔案或其他桌面應用程式,使用者仍需依賴 Claude 桌面版應用程式。
讀原始報導背景
提示注入(Prompt injection)是一種針對機器學習模型(尤其是大型語言模型)的網路安全攻擊手法。攻擊者會利用模型無法區分開發者預設指令與使用者輸入的弱點,透過看似無害的輸入來繞過安全防護,進而引發非預期的行為。