Anthropic test een Chrome-extensie voor een browsergebaseerde AI-agent die wordt aangestuurd door Claude. Het bedrijf stelt de Claude for Chrome-extensie beschikbaar aan duizend Max-abonnees. Anthropic opent ook een wachtlijst voor andere geïnteresseerde gebruikers.
Door de extensie kunnen gebruikers in een zijvenster van hun browser chatten met Claude. De AI kan ook alles bijhouden wat er in de browser gebeurt en, met toestemming van de gebruiker, bepaalde taken in de browser uitvoeren. Anthropic stelt intern al 'aanzienlijke verbeteringen' te hebben gezien bij het gebruik van Claude voor onder meer het beheren van agenda's en het opstellen van e-mailreacties.
Het bedrijf zegt nog 'enkele kwetsbaarheden' te willen verhelpen voordat de extensie breder beschikbaar komt. De bot zou nog te gevoelig zijn voor promptinjectieaanvallen, waarbij hackers instructies verbergen in websites, e-mails of documenten, in de hoop dat AI's acties uitvoeren zonder toestemming van de gebruiker. Op die manier zou de AI onder meer gegevens kunnen lekken of financiële transacties kunnen uitvoeren.
Het bedrijf meldt dat het door extra beveiligingsmaatregelen het succespercentage van promptinjectieaanvallen in de Chrome-extensie heeft verminderd van 23,6 procent naar 11,2 procent. Anthropic zou daarvoor onder meer de systeemprompts hebben verbeterd. Ook wordt de Claude-agent geweerd bij het gebruik van bepaalde 'risicovolle' websites, zoals websites van banken of websites met illegale content. Verder heeft Anthropic een classificatiesysteem ontwikkeld voor 'verdachte instructiepatronen en ongebruikelijke verzoeken om gegevenstoegang te detecteren', ook als de context van het verzoek legitiem lijkt.
Anthropic test momenteel met duizend Max-abonnees en wil de beschikbaarheid van de Chrome-extensie geleidelijk uitbreiden naarmate het bedrijf sterkere veiligheidsmaatregelen ontwikkelt. Geïnteresseerden kunnen zich aanmelden voor de wachtlijst. Gebruikers houden volgens Anthropic altijd de controle over welke sites Claude mag bezoeken en de agent zou bij 'risicovolle acties', zoals het publiceren, kopen of delen van persoonlijke gegevens, altijd om toestemming vragen.