Claude in Chrome est disponible pour tous
Confiez une tâche à Claude dans votre navigateur, travaillez sur plusieurs onglets et poursuivez la conversation dans les applications de bureau, mobile et Web.
Confiez une tâche à Claude dans votre navigateur, travaillez sur plusieurs onglets et poursuivez la conversation dans les applications de bureau, mobile et Web.
Claude in Chrome est désormais disponible pour tous les tarifs Claude payants. Claude peut désormais également effectuer des actions de manière autonome dans le navigateur, sans avoir besoin d'une approbation pour chacune d'elles. Un classificateur de sécurité valide chaque action avant son exécution pour s'assurer qu'elle est sûre et correspond à votre demande.

Bon nombre des outils que vous utilisez au quotidien se connectent à Claude. Mais beaucoup d'autres ne le font pas, comme les tableaux de bord internes, les anciens systèmes et les portails fournisseurs. Claude in Chrome permet à Claude d'y accéder. Cette extension peut afficher la page sur laquelle vous vous trouvez et effectuer des actions comme lire et taper du texte, cliquer sur des liens, naviguer d'une page à l'autre et remplir des formulaires, avec vos identifiants existants.
Nous avons d'abord annoncé Claude in Chrome comme un projet pilote l'année dernière, afin de pouvoir le tester tout en renforçant nos défenses contre l'injection de requêtes : des instructions malveillantes dissimulées dans des sites Web, des e-mails ou des documents qui tentent de tromper un agent IA en le faisant agir contre la volonté de l'utilisateur. Ces défenses, décrites ci-dessous, nous donnent la confiance nécessaire pour rendre Claude in Chrome disponible pour tous.
Comme nous l'avons souligné lors de l'annonce du projet pilote, un agent IA qui fonctionne dans votre navigateur est également vulnérable à l'injection de requêtes. Nous avons donc travaillé pour améliorer nos garde-fous avant de déployer plus largement Claude in Chrome.
Lors d'une attaque par injection de requêtes, les acteurs malveillants dissimulent des instructions dans un contenu Web, tel qu'une page Web, un e-mail ou un champ de formulaire. Vous ne les verrez peut-être jamais, mais ces instructions peuvent amener l'agent à faire quelque chose que vous n'avez jamais demandé. Par exemple, si vous avez demandé à Claude de rédiger des réponses à vos e-mails, une instruction dissimulée dans un message pourrait ordonner à Claude de transférer vos autres e-mails à l'attaquant.
Lors du lancement, nous avons décrit comment nous avions testé les défenses de Claude contre ces attaques et les garde-fous que nous avions en place à l'époque ; nous avons publié ultérieurement une description plus détaillée de nos garde-fous relatifs à l'utilisation du navigateur. Depuis lors, nous avons amélioré notre façon d'entraîner à la fois le modèle et nos sondes, et ajouté un ensemble supplémentaire de classificateurs qui permettent à Claude d'effectuer en toute sécurité des actions plus autonomes dans Chrome. Dans la section suivante, nous examinons les résultats de nos évaluations, qui montrent l'efficacité de ces garde-fous.
Claude reconnaît davantage d'attaques. Nous entraînons Claude à faire face à une bibliothèque croissante d'attaques par injection de requêtes, provenant de nos attaquants automatisés internes, des membres de l'équipe rouge externes et d'observations réalisées en situation réelle. Lorsqu'une nouvelle attaque réussit contre un modèle actuel, elle est ajoutée à la bibliothèque, où elle sert à l'entraînement des futurs modèles et de nos garde-fous déployés afin qu'ils apprennent à la reconnaître. Depuis notre première publication au sujet de nos défenses contre l'injection de requêtes pour l'utilisation du navigateur en novembre 2025, nous avons considérablement renforcé la résistance de Claude à ces attaques.
Les sondes filtrent le contenu Web avant que Claude n'agisse dessus. Le contenu Web atteint Claude via les résultats des outils. Pour effectuer une action, comme lire une page ou ouvrir un e-mail, le modèle effectue un appel à un outil ; le résultat de l'outil permet au modèle de lire la sortie (ici, le contenu de la page ou de l'e-mail). Nous entraînons des sondes pour analyser ces résultats à la recherche d'injections de requêtes potentielles. Lorsqu'une sonde détecte une attaque probable, Claude est invité à traiter le contenu avec suspicion et, si nécessaire, à vérifier avec vous avant d'agir. Nous avons d'abord déployé ces sondes avec Claude Opus 4.5, et avons depuis élargi les types d'attaques qu'elles couvrent.
Les actions sont vérifiées avant leur exécution. Dans Claude in Chrome, Claude approuvera désormais automatiquement les actions jugées sûres, en utilisant le même mécanisme que le mode automatique dans Claude Code. (Vous pouvez désactiver cette option dans vos paramètres si vous préférez continuer à approuver manuellement les actions de Claude.) Un classificateur examine les actions que Claude est sur le point d'effectuer, par exemple accéder à un nouveau site Web ou entrer du texte dans une page, et les compare à ce que vous avez demandé à l'origine. Si l'action ne répond pas à votre demande, elle est bloquée.
Nous avons testé ces garde-fous pour nous assurer que Claude in Chrome peut être utilisé en toute sécurité pour le travail sur navigateur. Nous présentons ici les résultats de nos évaluations les plus récentes.
Lors de notre évaluation initiale testant la résilience de Claude Cowork face aux attaques par injection de requêtes (d'abord développées lors de la publication du projet pilote Claude in Chrome), aucune attaque n'a réussi contre Claude Fable 5, Claude Opus 5 ou Claude Sonnet 5 dans le banc de test Cowork, même sans les sondes et les classificateurs décrits ci-dessus.

Comme nous avions saturé cette évaluation (comme en témoigne le taux de réussite de 0 %), nous avons décidé de la retirer. Selon notre évaluation actuelle, qui utilise des attaques plus puissantes provenant de membres professionnels de l'équipe rouge, les attaques ayant atteint le modèle ont réussi contre Opus 4.5 dans 17,6 % des cas et contre Opus 5 dans 3,8 % des cas, avant toute mesure de protection supplémentaire. Avec les garde-fous les plus robustes disponibles en novembre 2025, les attaques contre Opus 4.5 fonctionnant avec des sondes ont réussi dans 16,7 % des cas. Pour tous les modèles à partir d'Opus 4.8, en utilisant des sondes et le classificateur de sécurité, aucune attaque n'a réussi contre Claude Sonnet 5, Claude Opus 5 ou Claude Mythos 5. Nous avons constaté un taux de réussite des attaques de 0,3 % contre Fable 5. Nous avons vérifié manuellement que toutes les brèches réussies concernaient des scénarios de faible gravité et nous travaillons pour les atténuer.

L'injection de requêtes reste une cible mouvante. Si cette approche protège contre les attaques actuelles, nous devons également nous assurer que nos garde-fous restent en avance sur les méthodes en constante évolution des attaquants. À chaque nouvelle version de modèle, nous continuons d'investir dans le développement de systèmes automatisés plus sophistiqués pour la découverte d'attaques, les exercices de simulation d'attaques (équipe rouge) et la mise au point de classificateurs plus performants.
Pour commencer à utiliser Claude in Chrome, installez-le depuis le Chrome Web Store. Pour les tarifs Enterprise, les administrateurs peuvent le gérer dans les Paramètres de l'organisation et le limiter aux domaines approuvés. Consultez le guide de configuration administrateur.
Vous devrez toujours utiliser l'application de bureau Claude pour travailler avec les fichiers de votre ordinateur ou avec d'autres applications. Claude in Chrome ne fonctionne pas encore sur les autres navigateurs Chromium ni sur les appareils mobiles.
¹ Toutes les attaques n'atteignent pas nécessairement le modèle, c'est-à-dire ne sont pas vues par celui-ci. Dans certains cas, les actions entreprises par Claude font qu'il ne rencontre jamais les instructions malveillantes.
Recevez la newsletter des développeurs
Mises à jour de produits, procédures, présentations de la communauté, et plus encore. Envoyée mensuellement dans votre boîte de réception.