Claude in Chrome è disponibile per tutti

Assegna un'attività a Claude nel browser, lavora tra le diverse schede e continua la conversazione nelle app desktop, per dispositivi mobili e web.

Aggiungi a Chrome

Claude in Chrome è ora disponibile per tutti i piani Claude a pagamento. Ora Claude può anche compiere azioni in autonomia nel browser, senza dover richiedere l'approvazione per ogni azione. Un classificatore di sicurezza le convalida prima che vengano eseguite, per garantirne la sicurezza e la conformità alla tua richiesta.

Anche se molti degli strumenti che utilizzi ogni giorno si collegano a Claude, molti altri non lo fanno, come le dashboard interne, i sistemi legacy e i portali dei fornitori. Claude in Chrome consente a Claude di accedervi. È in grado di visualizzare la pagina in cui ti trovi ed eseguire azioni quali leggere e digitare testo, selezionare link, navigare tra le pagine e compilare moduli utilizzando le tue credenziali di accesso esistenti.

Abbiamo annunciato Claude in Chrome per la prima volta come progetto pilota l'anno scorso, per poterlo testare e al contempo rafforzare le nostre difese contro il prompt injection: istruzioni dannose nascoste in siti web, e-mail o documenti volte a indurre un agente IA ad agire contro la volontà dell'utente. Queste difese, descritte di seguito, ci danno la sicurezza necessaria per rendere Claude in Chrome disponibile per tutti.

Protezione contro il prompt injection

Come abbiamo illustrato al momento dell'annuncio del progetto pilota, un agente IA che opera nel browser è anch'esso vulnerabile al prompt injection. Abbiamo quindi lavorato per migliorare le nostre misure di sicurezza prima di rilasciare Claude in Chrome su più ampia scala.

In un attacco di prompt injection, gli attori malevoli nascondono istruzioni all'interno di contenuti web, come una pagina web, un'e-mail o un campo di un modulo. Potresti non vederle mai, ma queste istruzioni possono reindirizzare l'agente a compiere un'azione che non hai mai richiesto. Ad esempio, se hai chiesto a Claude di scrivere delle risposte alle e-mail, un'istruzione nascosta in un messaggio potrebbe ordinare a Claude di inoltrare le altre e-mail all'aggressore.

Al momento del lancio abbiamo descritto le modalità usate per testare le difese di Claude contro questi attacchi e le misure di sicurezza allora in vigore; successivamente, abbiamo pubblicato una descrizione più dettagliata delle nostre misure di sicurezza relative all'utilizzo del browser. Da allora abbiamo migliorato il modo di addestrare sia il modello che le nostre probe e abbiamo aggiunto un ulteriore set di classificatori che consentono a Claude di compiere azioni autonome in Chrome in totale sicurezza. Nella sezione successiva, illustriamo i risultati delle nostre valutazioni, che mostrano l'efficacia di queste misure di sicurezza.

Claude riconosce più attacchi. Addestriamo Claude utilizzando una raccolta in costante crescita di attacchi di prompt injection, proveniente dai nostri sistemi automatizzati di attacco, dai red team esterni e dal monitoraggio in contesti reali. Quando un nuovo attacco ha successo contro un modello attuale, viene aggiunto alla libreria, dove contribuisce all'addestramento dei modelli futuri e al perfezionamento delle nostre misure di sicurezza, affinché imparino a riconoscerlo. Da quando abbiamo parlato per la prima volta delle nostre difese contro il prompt injection per l'uso del browser nel novembre 2025, abbiamo reso Claude notevolmente più resistente a questi attacchi.

Le probe analizzano i contenuti web prima che Claude inizi ad agire. I contenuti web raggiungono Claude tramite i risultati degli strumenti. Per compiere un'azione come leggere una pagina o aprire un'e-mail, il modello effettua una chiamata allo strumento; il risultato dello strumento consente al modello di leggere l'output (in questo caso, il contenuto della pagina o dell'e-mail). Addestriamo le probe a scansionare i risultati alla ricerca di potenziali prompt injection. Quando una probe rileva un possibile attacco, Claude riceverà un avviso e tratterà il contenuto con sospetto e, se necessario, ti consulterà prima di intraprendere un'azione. Abbiamo inizialmente implementato queste probe con Claude Opus 4.5 per poi ampliare i tipi di attacchi coperti.

Le azioni vengono verificate prima dell'esecuzione. Con Claude in Chrome, Claude approva automaticamente le azioni che ritiene sicure, utilizzando lo stesso meccanismo di modalità automatica di Claude Code. (Puoi disattivare questa opzione nelle impostazioni se preferisci continuare ad approvare manualmente le azioni di Claude.) Un classificatore esamina le azioni che Claude sta per compiere, come visitare un nuovo sito web o inserire testo in una pagina, e le confronta con quanto avevi richiesto inizialmente. Se l'azione non corrisponde alla tua richiesta, viene bloccata.

Misurare la solidità di Claude al prompt injection

Abbiamo testato queste misure di sicurezza per garantire la sicurezza di Claude in Chrome per le attività nel browser. Di seguito riportiamo i risultati delle nostre valutazioni più recenti.

Nella nostra valutazione iniziale che testava la resilienza di Claude Cowork agli attacchi di prompt injection (sviluppata per la prima volta durante il rilasciato del progetto pilota di Claude in Chrome), nessun attacco è andato a segno contro Claude Fable 5, Claude Opus 5 o Claude Sonnet 5 nell'ambiente di test Cowork, anche senza le probe e i classificatori sopra descritti.  

Tasso di successo degli attacchi di prompt injection contro Claude Opus 4.5, Sonnet 5, Opus 5 e Fable 5. Opus 4.5 è stato eseguito con il pensiero esteso, poiché non supporta la più recente impostazione predefinita di pensiero adattivo. Tutti gli altri modelli sono stati eseguiti con il pensiero adattivo a uno sforzo medio per impostazione predefinita. I risultati discussi nel nostro post sul blog di novembre 2025 sono stati ottenuti senza l'attivazione del pensiero esteso, ma poiché il pensiero non può essere disattivato per Fable 5, riportiamo di seguito i risultati con il pensiero attivato. Inoltre, il modello di valutazione utilizzato a novembre non è più disponibile, quindi siamo passati a una pipeline di valutazione più performante, combinata con la revisione manuale degli attacchi riusciti, che produce meno falsi positivi.

Poiché abbiamo saturato quella valutazione (come dimostra il tasso di successo dello 0%), abbiamo deciso di ritirarla. Nella nostra valutazione attuale, che utilizza attacchi più forti provenienti da red team professionisti, gli attacchi che hanno raggiunto il modello hanno registrato un tasso di successo contro Opus 4.5 del 17,6% e del 3,8% contro Opus 5, prima di qualsiasi ulteriore misura di sicurezza. Grazie alle misure di sicurezza più solide disponibili a novembre 2025, gli attacchi contro Opus 4.5 in esecuzione con probe hanno riscontrato un tasso di successo del 16,7%. Contro tutti i modelli a partire da Opus 4.8, durante l'esecuzione con probe e classificatore di sicurezza, nessun attacco è andato a buon fine contro Claude Sonnet 5, Claude Opus 5 o Claude Mythos 5. Abbiamo osservato un tasso di successo degli attacchi contro Fable 5 dello 0,3%. Abbiamo verificato manualmente che tutte le violazioni riuscite riguardassero scenari a basso rischio e stiamo lavorando alla mitigazione.

Nessun attacco è andato a buon fine contro Claude Sonnet 5 o Opus 5, utilizzando le probe e i classificatori di sicurezza per l'approvazione automatica, mentre lo 0,3% degli attacchi ha avuto successo contro Fable 5. Il comportamento del modello di Opus 4.5 ha fatto sì che un numero inferiore di attacchi raggiungesse il modello, registrando comunque registrato la percentuale più alta di attacchi riusciti.

Il prompt injection rimane un bersaglio mobile. Sebbene questo approccio protegga dagli attacchi attuali, dobbiamo anche assicurarci che le nostre misure di sicurezza siano sempre un passo avanti rispetto alle mutevoli modalità di attacco. Con il rilascio di ogni modello, continuiamo a investire nello sviluppo di sistemi automatizzati più sofisticati per l'individuazione degli attacchi, le attività di red team e la creazione di classificatori più forti.

Per iniziare

Puoi iniziare a utilizzare Claude in Chrome installadolo dal Chrome Web Store. Nei piani Enterprise, gli amministratori possono gestire questa funzionalità in Impostazioni Organizzazione e limitarne l'uso ai domini approvati. Consulta la guida alla configurazione per amministratori.

Sarà comunque necessario utilizzare l'app desktop Claude per lavorare con i file sul computer o con altre applicazioni. Claude in Chrome non funziona ancora su altri browser Chromium o sui dispositivi mobili.

¹ Non tutti gli attacchi raggiungono il modello, ovvero vengono visti dal modello. In alcuni casi, le azioni intraprese da Claude fanno sì che non si imbatta mai nelle istruzioni malevole.

No items found.
Prev
0/5
Next
eBook

FAQ

No items found.

Trasforma le operazioni della tua azienda con Claude

Prezzi
Contatta il team commerciale

Ricevi la newsletter sullo sviluppo

Aggiornamenti sui prodotti, guide utili, informazioni sulla community e molto altro. Ogni mese nella tua e-mail.

Iscriviti

Inserisci il tuo indirizzo e-mail per ricevere la newsletter mensile dedicata agli sviluppatori. Puoi annullare l'iscrizione in qualsiasi momento.

Grazie! Ti sei iscritto.
Spiacenti, si è verificato un problema con il tuo invio, riprova più tardi.
Claude Cowork
App di Claude
Lavoro
Produttività