Anthropic внедряет изолированный браузер прямо в десктопный клиент Claude Cowork. Это дает ИИ-агенту возможность напрямую взаимодействовать с пользовательским интерфейсом веб-сервисов, у которых нет готовых программных интерфейсов (API). Получив рабочую задачу, Claude открывает отдельную сессию на боковой панели: автономно разбирает структуру DOM-дерева, нажимает на элементы интерфейса, заполняет формы и собирает операционную отчетность из устаревших корпоративных порталов.

С точки зрения архитектуры браузерная сессия полностью изолирована от основной операционной системы. Claude не имеет доступа к вашим активным вкладкам, локальным закладкам или сохраненным паролям, поэтому учетные записи для каждого сайта придется переносить вручную из Chrome, Edge или Firefox. Кроме того, разработчики Anthropic жестко заблокировали доступ к банковским сервисам и веб-почте — для работы с уже авторизованными сессиями по-прежнему используется фирменное расширение для Chrome.

Однако передача прямого управления веб-интерфейсом языковой модели существенно расширяет поверхность корпоративных кибератак. Когда агент начинает анализировать непроверенную стороннюю веб-верстку, службы информационной безопасности сталкиваются с угрозой косвенных инъекций промптов (indirect prompt injection): скрытый вредоносный текст на сторонних ресурсах может перехватить управление инструкциями модели. Хотя Anthropic рекомендует ограничить работу агента только доверенными доменами, реальная задача теперь ложится на корпоративных безопасников, которым предстоит настроить жесткую фильтрацию исходящего трафика перед полноценным запуском инструмента.

AnthropicИИ-агентыАвтоматизацияКибербезопасностьИИ в бизнесе