Option
Heim
Nachricht
Anthropic's Claude für Chrome startet in einer begrenzten Beta-Phase inmitten von Prompt Injection-Risiken

Anthropic's Claude für Chrome startet in einer begrenzten Beta-Phase inmitten von Prompt Injection-Risiken

28. November 2025
161

Anthropic

Anthropic testet derzeit eine Chrome-Browser-Erweiterung, die seinem KI-Assistenten Claude die Fähigkeit verleiht, die Webbrowser der Nutzer zu bedienen. Damit betritt Anthropic einen schnell wachsenden und potenziell gefährlichen Bereich, in dem KI direkt mit Computerschnittstellen interagieren kann.

Die in San Francisco ansässige KI-Firma gab am Dienstag bekannt, dass sie eine Testversion von "Claude für Chrome" mit 1.000 ausgewählten Nutzern des Premium-Tarifs Max starten wird. Diese vorsichtige Strategie steht in krassem Gegensatz zu den selbstbewussteren Veröffentlichungen der Konkurrenten OpenAI und Microsoft, die vergleichbare KI-Systeme mit Computersteuerungsfunktionen bereits einem größeren Publikum zur Verfügung gestellt haben.

Diese Entwicklung unterstreicht die rasante Entwicklung der KI-Branche von der Entwicklung von Chatbots, die Fragen beantworten, hin zur Entwicklung von "agentenbasierten" Systemen, die selbstständig komplexe, mehrstufige Aufgaben innerhalb verschiedener Softwareanwendungen erledigen können. Viele Experten sehen in dieser Entwicklung den nächsten großen Fortschritt im Bereich der künstlichen Intelligenz - und einen, der sich als äußerst profitabel erweisen könnte, da Unternehmen versuchen, Prozesse zu automatisieren, die von der Kostenabrechnung bis zur Urlaubskoordination reichen.

Wie KI-Agenten Ihren Browser bedienen können, während versteckter bösartiger Code große Sicherheitsrisiken schafft

Mit Claude for Chrome können Nutzer die KI anweisen, Aufgaben in ihrem Webbrowser zu erledigen, z. B. Meetings zu arrangieren, indem sie auf Kalender zugreifen und die Verfügbarkeit von Restaurants prüfen, E-Mail-Korrespondenz verwalten und alltägliche Verwaltungsaufgaben erledigen. Das System ist in der Lage, Bildschirminhalte zu interpretieren, mit Schaltflächen zu interagieren, Formulare auszufüllen und verschiedene Websites zu durchsuchen - und damit die menschenähnliche Navigation in webbasierten Anwendungen nachzubilden.

"Wir halten eine browserfähige KI für eine unvermeidliche Entwicklung: Da so viel Arbeit in Browsern erledigt wird, wird die Möglichkeit, dass Claude Ihren Bildschirm anschaut, auf Schaltflächen klickt und Daten eingibt, ihren Nutzen erheblich steigern", erklärte Anthropic in seiner Ankündigung.

Dennoch haben die internen Sicherheitsbewertungen des Unternehmens besorgniserregende Schwachstellen aufgedeckt, die die Risiken verdeutlichen, die entstehen, wenn KI-Systemen die direkte Kontrolle über die Benutzeroberfläche gewährt wird. Bei gegnerischen Tests entdeckte Anthropic, dass Hacker versteckte Befehle in Websites, E-Mails oder Dokumente einbetten können, um KI-Systeme dazu zu verleiten, schädliche Aktionen auszuführen, ohne dass der Benutzer dies bemerkt - eine Methode, die als Prompt Injection bekannt ist.

Ohne Schutzmaßnahmen waren diese Angriffe in 23,6 % der Fälle erfolgreich, wenn sie speziell auf die mit dem Browser arbeitende KI abzielten. In einem Szenario wies eine als Sicherheitsupdate getarnte betrügerische E-Mail Claude an, die E-Mails des Benutzers "zur Wartung der Mailbox" zu löschen, was die KI ohne Rückfrage ausführte.

"Dies sind keine hypothetischen Szenarien: Wir haben Versuche mit Claude für Chrome durchgeführt, und ohne Schutzmaßnahmen haben wir einige alarmierende Ergebnisse beobachtet", bestätigte das Unternehmen.

OpenAI und Microsoft beschleunigen die kommerzielle Freigabe, während Anthropic eine vorsichtige Haltung zur Computersteuerungstechnologie einnimmt

Anthropics überlegtes Vorgehen kommt zu einem Zeitpunkt, an dem die Konkurrenz schnellere Fortschritte bei Computersteuerungsanwendungen macht. OpenAI hat seinen "Operator"-Agenten im Januar eingeführt und bietet ihn allen Abonnenten des ChatGPT Pro-Tarifs im Wert von 200 Dollar monatlich an. Angetrieben von einem neuen "Computer-Using Agent"-Modell kann Operator Funktionen wie das Sichern von Konzertkarten, den Einkauf von Lebensmitteln und die Organisation von Reiseplänen ausführen.

Microsoft stellte im April über seine Copilot Studio-Plattform Funktionen für die Computerbedienung vor und konzentrierte sich dabei auf Unternehmenskunden mit UI-Automatisierungstools, die sowohl mit Web- als auch mit Desktop-Anwendungen zusammenarbeiten können. Das Unternehmen präsentierte seine Lösung als fortschrittlichen Ersatz für herkömmliche Systeme zur robotergestützten Prozessautomatisierung (RPA).

Diese Wettbewerbsmanöver zeigen die Spannungen in der Branche, in der Unternehmen den Druck, innovative Funktionen zu liefern, gegen die Gefahr abwägen müssen, eine unzureichend geprüfte Technologie auf den Markt zu bringen. Der beschleunigte Zeitplan von OpenAI hat dem Unternehmen zu einer frühen Marktpräsenz verholfen, während die vorsichtige Taktik von Anthropic seinen Wettbewerbsvorteil anfangs vielleicht einschränkt, sich aber auszahlen könnte, wenn Sicherheitsprobleme auftreten.

"Browsergesteuerte Agenten, die auf hochmodernen Modellen basieren, tauchen bereits auf, was diese Initiative besonders zeitkritisch macht", so Anthropic, das sich trotz der anhaltenden Sicherheitsprobleme zum Markteintritt gedrängt fühlt.

Wie computergesteuerte KI die Geschäftsautomatisierung verändern und kostspielige Workflow-Anwendungen ersetzen könnte

Das Aufkommen von computergesteuerten KI-Systemen könnte die Art und Weise, wie Unternehmen Automatisierung und Workflow-Management umsetzen, grundlegend verändern. Die bestehende Unternehmensautomatisierung hängt in der Regel von kostspieligen benutzerdefinierten Integrationen oder spezialisierter Software für die Automatisierung von Roboterprozessen ab, die bei Änderungen der Anwendungsschnittstellen versagt.

Computer-Use-Agents sollen die Automatisierung zugänglicher machen, indem sie mit jeder Software funktionieren, die über eine grafische Benutzeroberfläche verfügt, und potenziell Aktivitäten in einer Vielzahl von Geschäftsanwendungen automatisieren, die keine formalen APIs oder Integrationsfunktionen unterstützen.

Salesforce-Forscher haben diese Fähigkeit kürzlich mit ihrem CoAct-1-System veranschaulicht, das die herkömmliche Point-and-Click-Automatisierung mit der Codegenerierung kombiniert. Diese kombinierte Methode erreichte eine Erfolgsquote von 60,76 % bei komplizierten Computeraufgaben und benötigt dabei weit weniger Schritte als rein GUI-basierte Agenten, was zeigt, dass erhebliche Effizienzsteigerungen möglich sind.

"Für Geschäftsleute besteht die Chance darin, komplizierte, anwendungsübergreifende Vorgänge zu automatisieren, bei denen ein vollständiger API-Zugang eher ungewöhnlich als Standard ist", verdeutlichte Ran Xu, Direktor für angewandte KI-Forschung bei Salesforce, und nannte als ideale Anwendungen Kunden-Support-Vorgänge, die mehrere exklusive Systeme umfassen.

Akademische Forscher starten kostenlose Option, um die exklusiven KI-Plattformen von Big Tech zu ersetzen

Die Verbreitung von proprietären Systemen führender Technologieunternehmen hat Universitätsforscher dazu inspiriert, zugängliche Alternativen zu schaffen. Die Universität Hongkong hat vor kurzem OpenCUA veröffentlicht, ein Open-Source-Framework für die Entwicklung von Agenten zur Computernutzung, das die Leistung der proprietären Modelle von OpenAI und Anthropic erreicht.

Das OpenCUA-System, das anhand von mehr als 22.600 menschlichen Aufgabenbeispielen unter Windows, macOS und Ubuntu getestet wurde, lieferte Spitzenergebnisse unter den Open-Source-Modellen und schnitt vergleichbar mit führenden kommerziellen Systemen ab. Dieser Fortschritt könnte die Implementierung durch Unternehmen beschleunigen, die bei wichtigen Automatisierungsprozessen auf geschlossene Systeme angewiesen sind.

Die Sicherheitsbewertung von Anthropic zeigt, dass KI-Agenten dazu verleitet werden können, Dateien zu löschen und Informationen an sich zu nehmen

Anthropic hat mehrere Schutzmaßnahmen für Claude for Chrome eingeführt, darunter webseitenspezifische Berechtigungen, mit denen die Benutzer festlegen können, welche Websites die KI besuchen darf, obligatorische Genehmigungen für riskante Aktionen wie das Abschließen von Einkäufen oder die Offenlegung privater Informationen sowie die Beschränkung des Zugangs zu sensiblen Kategorien wie Finanzdienstleistungen und Material für Erwachsene.

Die Sicherheitsupgrades des Unternehmens haben die Effektivität von Soforteinspeisungsangriffen im autonomen Betrieb von 23,6 % auf 11,2 % gesenkt, auch wenn die Geschäftsführung einräumt, dass dies für eine weite Verbreitung noch zu wenig ist. Bei browserbasierten Angriffen mit versteckten Formularelementen und URL-Änderungen konnte die Erfolgsquote durch neue Abwehrmaßnahmen von 35,7 % auf Null gesenkt werden.

Dennoch können diese Schutzmaßnahmen nicht die gesamte Komplexität der tatsächlichen Web-Einstellungen berücksichtigen, in denen ständig neue Angriffsmethoden auftauchen. Das Unternehmen beabsichtigt, die Erkenntnisse aus dem Pilotprogramm zu nutzen, um seine Sicherheitsinfrastruktur zu verbessern und fortschrittlichere Berechtigungseinstellungen zu schaffen.

"Böswillige Akteure erfinden ständig neue Arten von Prompt-Injection-Angriffen", warnte Anthropic und betonte das anhaltende Sicherheitsdilemma.

Das Aufkommen von KI-Agenten, die mit Schnittstellen interagieren, könnte die Beziehung zwischen Mensch und Computer radikal verändern

Die Ausrichtung mehrerer großer KI-Unternehmen auf computergesteuerte Agenten deutet auf einen bemerkenswerten Wandel in der Art und Weise hin, wie künstliche Intelligenz mit aktuellen Software-Frameworks interagieren wird. Anstatt Unternehmen zu zwingen, neue KI-spezifische Tools zu implementieren, sind diese Systeme so konzipiert, dass sie mit allen Anwendungen funktionieren, die Unternehmen derzeit einsetzen.

Diese Methode könnte die Hindernisse für die KI-Implementierung erheblich verringern und gleichzeitig die traditionellen Automatisierungsanbieter und Systemintegratoren überflüssig machen. Unternehmen, die umfangreiche Ressourcen für kundenspezifische Integrationen oder RPA-Plattformen eingesetzt haben, könnten feststellen, dass ihre Methoden durch universelle KI-Agenten, die sich ohne Code-Änderungen an Schnittstellenänderungen anpassen können, überholt sind.

Für Unternehmensleiter bietet die Innovation sowohl Potenzial als auch Gefahr. Frühe Implementierer könnten durch verbesserte Automatisierungsfunktionen wichtige Wettbewerbsvorteile erzielen, aber die von Unternehmen wie Anthropic festgestellten Sicherheitsschwächen zeigen, dass Vorsicht geboten sein könnte, bis sich die Schutzmechanismen weiterentwickeln.

Die eingeschränkte Erprobung von Claude für Chrome stellt lediglich die Anfangsphase dessen dar, was Branchenanalysten als rasche Verbreitung von computergesteuerten KI-Funktionen im gesamten Technologiesektor erwarten, mit Folgen, die weit über die grundlegende Aufgabenautomatisierung hinausgehen und Kernfragen der Mensch-Computer-Interaktion und der Cybersicherheit betreffen.

Wie Anthropic in seiner Ankündigung erklärte: "Wir sind zuversichtlich, dass diese Fortschritte neue Möglichkeiten für die Zusammenarbeit mit Claude schaffen werden, und wir sind gespannt darauf, zu erfahren, was Sie entwickeln werden." Der letztendliche Nutzen oder Nachteil dieser Möglichkeiten könnte davon abhängen, wie effektiv die Industrie die bereits aufgetauchten Sicherheitsprobleme angeht.

Verwandter Artikel
Anthropic bringt Opus 4.8 mit einem neuen dynamischen Workflow-Tool auf den Markt Anthropic bringt Opus 4.8 mit einem neuen dynamischen Workflow-Tool auf den Markt Anthropic hat am Donnerstag Opus 4.8 vorgestellt, die neueste Version seines führenden öffentlichen Modells. Das Update kostet genauso viel wie sein Vorgänger und ist nun auf allen Plattformen verfügb
OpenAI bringt eine sicherere Version von ChatGPT für Jugendliche auf den Markt, Jahre nachdem diese begonnen hatten, die Plattform zu nutzen OpenAI bringt eine sicherere Version von ChatGPT für Jugendliche auf den Markt, Jahre nachdem diese begonnen hatten, die Plattform zu nutzen Nach einer Reihe von Gerichtsverfahren wegen fehlender Sicherheitsvorkehrungen bei KI-Chatbots – die zu Selbstmorden unter Jugendlichen und anderen psychischen Krisen beigetragen hatten – stellte Open
Frontier AI Labs weigert sich, Eindämmungsstrategien für außer Kontrolle geratene Modelle offenzulegen Frontier AI Labs weigert sich, Eindämmungsstrategien für außer Kontrolle geratene Modelle offenzulegen Jüngste Untersuchungen zeigen, dass nur sehr wenige führende KI-Forschungslabore Maßnahmenpläne zur Eindämmung veröffentlicht oder vorgeführt haben. Ein solcher Eindämmungsplan legt die Vorgehensweise
Empfehlungen zu verwandten Spezialthemen
Musikkomposition KI-Tools zur Stim-Trennung für die Remix-Produktion, die Vorbereitung von Samples und Karaoke-Master
KI-Tools zur Stim-Trennung für die Remix-Produktion, die Vorbereitung von Samples und Karaoke-Master

Die besten und am besten bewerteten KI-Tools zur Stem-Trennung des Jahres 2026 – speziell ausgewählt für Remix-Produktionen, die Vorbereitung von Samples und Karaoke-Masters. Diese leistungsstarken, bahnbrechenden Tools haben sich in der Praxis bewährt und bieten präzise Audioisolierung, wodurch die Produktivität erheblich gesteigert wird. XIX.AI stellt einen wöchentlich aktualisierten Vergleichsleitfaden zwischen kostenlosen und kostenpflichtigen Lösungen bereit, der Ihnen hilft, die für Ihre Anforderungen passende Lösung zu finden, die Sie unbedingt ausprobieren sollten. Entdecken Sie ihn jetzt und sichern Sie sich Ihren KI-Vorteil.

8 Tools
xix.ai
Datenanalyse KI-basierte SQL-Copiloten für Umsatz-Dashboards, Kanalanalysen sowie Produktmetriken
KI-basierte SQL-Copiloten für Umsatz-Dashboards, Kanalanalysen sowie Produktmetriken

2026: Die neuesten und besten AI-SQL-Copiloten – alle in der Rangliste ganz oben! XIX.AI sammelt eine leistungsstarke Auswahl an Tools, die wöchentlich mit aktualisierten Tests aus der Praxis erweitert wird. Mit diesen unverzichtbaren Werkzeugen können Sie präzise Umsatzübersichten erstellen, Verkaufsprozesse analysieren sowie Produktmetriken schnell überwachen und so Ihre Produktivität erheblich steigern. Entdecken Sie jetzt das perfekte Tool für datenbasierte Entscheidungsfindung! 238 Zeichen

9 Tools
xix.ai
Musikkomposition Die besten KI-Tools zum Komponieren von Melodien für Songentwürfe
Die besten KI-Tools zum Komponieren von Melodien für Songentwürfe

2026 Neueste Besten Top-Bewerteten KI-Melodie-Schreibtools für Songentwürfe! XIX.AI hat eine hochleistungsfähige, bahnbrechende Kollektion zusammengestellt, die strengen Praxistests unterzogen wurde, um das beste Schreiberlebnis zu liefern. Sie finden detaillierte kostenlose versus kostenpflichtige Vergleiche, präzise Ranglisten und unbedingt auszuprobierende Optionen, die darauf ausgelegt sind, Ihnen zu helfen, beeindruckende Songentwürfe mühelos zu erstellen und Ihre kreative Produktivität erheblich zu steigern. Entdecken Sie jetzt Ihr perfektes Tool!

8 Tools
xix.ai
Chatbot Die besten KI-gestützten Gesprächstrainingstools für Vorstellungsgesprächspraxis
Die besten KI-gestützten Gesprächstrainingstools für Vorstellungsgesprächspraxis

2026 Neueste Besten Top-bewerteten KI-Konversationstrainer-Tools für Vorstellungsgesprächspraxis sind hier auf XIX.AI! Diese kuratierte Sammlung enthält leistungsstarke, bahnbrechende Tools, die strengen Praxistests unterzogen wurden, um präzises Feedback zu liefern. Sie finden einen Vergleich zwischen kostenlosen und kostenpflichtigen Optionen sowie detaillierte Rankings, die Ihnen helfen, die empfehlenswerte Option zu wählen, die Ihr Selbstvertrauen und Ihre Fähigkeiten verbessert. Entdecken Sie jetzt Ihr perfektes Tool für den Erfolg im Vorstellungsgespräch!

12 Tools
xix.ai
Design & Kunst Die besten KI-Tools für den Stiltransfer für kreative Experimente
Die besten KI-Tools für den Stiltransfer für kreative Experimente

Die besten und am besten bewerteten KI-Tools für den Stiltransfer im Jahr 2026 – ideal für kreative Experimente! XIX.AI hat eine leistungsstarke, bahnbrechende Sammlung unverzichtbarer Tools zusammengestellt, die in Praxistests und strengen Bewertungen außergewöhnliche Ergebnisse liefern. Diese Top-Lösungen helfen Kreativen dabei, ihre Produktivität deutlich zu steigern, indem sie die Erstellung von Inhalten beschleunigen und unendliche kreative Möglichkeiten eröffnen. Entdecken Sie jetzt Ihr perfektes Tool und legen Sie noch heute los!

9 Tools
xix.ai
Comic-Erstellung Die besten KI-Tools für Sprechblasen zum visuellen Geschichtenerzählen
Die besten KI-Tools für Sprechblasen zum visuellen Geschichtenerzählen

Die besten und am besten bewerteten KI-Tools für Sprechblasen zum visuellen Storytelling des Jahres 2026 finden Sie hier auf XIX.AI! Diese sorgfältig zusammengestellte Sammlung umfasst leistungsstarke, bahnbrechende Tools, die Kreativen dabei helfen, ihre Produktivität zu steigern und kreative Blockaden zu überwinden. Holen Sie sich einen Vergleich zwischen kostenlosen und kostenpflichtigen Angeboten, sehen Sie sich Praxistests an und werfen Sie einen Blick auf die aktuellen Rankings, um die unverzichtbaren Lösungen zu finden, die sich perfekt für die Gestaltung fesselnder visueller Erzählungen eignen. Stöbern Sie jetzt und entdecken Sie Ihr ideales Tool!

10 Tools
xix.ai
Kommentare (1)
0/500
EdwardEvans
EdwardEvans 27. Mai 2026 02:00:14 MESZ

Interesting move by Anthropic, but letting an AI control my browser? That's a huge security can of worms. How do they plan to tackle prompt injection when it's already a major headache for chatbots? Feels like we're rushing into this.

OR