קלוד בדפדפן כרום זמין כעת לכל המנויים בתשלום

ההרחבה של קלוד לכרום יוצאת משלב הפיילוט והופכת זמינה באופן כללי (GA) בכל התוכניות בתשלום של Anthropic. מעכשיו המודל יכול לבצע פעולות אוטונומיות בדפדפן, קריאה והקלדת טקסט, לחיצה על קישורים, ניווט בין עמודים ומילוי טפסים, באמצעות ההתחברויות הקיימות של המשתמש, בלי לבקש אישור על כל צעד. מנגנון סיווג בטיחות (safety classifier) בודק כל פעולה לפני ביצועה ומוודא שהיא תואמת את הבקשה המקורית.
גישה למערכות שאין להן API
היתרון המרכזי אינו באתרים ציבוריים אלא בכלים פנימיים: דשבורדים ארגוניים, מערכות לגאסי ופורטלים של ספקים שלא חושפים ממשק תכנותי. קלוד בכרום "רואה" את העמוד שהמשתמש נמצא בו ופועל בתוך ההקשר הקיים, כך שעובד יכול להנחות את המודל לבצע משימות חוזרות במערכות שהארגון לא השקיע בהן אינטגרציה רשמית. הפיילוט הוכרז בשנה שעברה בדיוק כדי לבחון את היכולת הזו בסביבה מבוקרת לפני פתיחה רחבה.
הגנה מפני הזרקת הנחיות (Prompt Injection)
הסיכון המרכזי שזוהה כבר בהכרזה על הפיילוט הוא הזרקת הנחיות: תוקפים מסתירים הוראות זדוניות בתוכן רשת, עמודים, מיילים, שדות טופס, שהמודל עלול לקרוא ולבצע בניגוד לכוונת המשתמש. דוגמה קלאסית: בקשה לנסח תשובות למיילים עלולה להוביל להעברת התכתבות שלמה לתוקף אם אחד המיילים מכיל הוראה נסתרת. Anthropic הקדישה את תקופת הפיילוט לבניית שכבות הגנה לפני שחרור נרחב.
ספריית תקיפות מתעדכנת וגששים (Probes) בזמן אמת
מאז נובמבר 2025 החברה מדווחת על שיפור משמעותי בעמידות. המודל מאומן מול ספריית התקפות שגדלה באופן רציף, ממחוללי תקיפות אוטומטיים פנימיים, צוותי רד-טים חיצוניים וניטור בעולם האמיתי. כל תקיפה שמצליחה מתווספת לספרייה ומשפיעה על אימון מודלים עתידיים ועל ההגנות הפרוסות. במקביל, "גששים" (probes) סורקים תוצרי כלים (tool results) לפני שהם מגיעים למודל; כשגשש מזהה חשד להזרקה, קלוד מקבל אזהרה להתייחס לתוכן בחשדנות ולבקש אישור במידת הצורך. הגששים נפרסו לראשונה עם קלוד אופוס 4.5 וכיסויים הורחב מאז.
אישור אוטומטי לפעולות בטוחות
בשלב הנוכחי קלוד בכרום מאשר אוטומטית פעולות שהוא מסווג כבטוחות, במנגנון דומה ל"מצב אוטו" ב-Claude Code. משתמשים שמעדיפים שליטה ידנית יכולים לכבות את האישור האוטומטי בהגדרות. המסווג (classifier) שמבצע את הבדיקה פועל לפני כל הרצת פעולה, וכשההערכה היא שהפעולה עלולה להיות בעייתית, הבקשה חוזרת למשתמש לאישור מפורש.