オプション
ニュース
Anthropic社のClaude for Chromeがプロンプト・インジェクションの危険性の中、限定ベータ版としてローンチ

Anthropic社のClaude for Chromeがプロンプト・インジェクションの危険性の中、限定ベータ版としてローンチ

2025年11月28日
161

Anthropic社のClaude for Chromeがプロンプト・インジェクションの危険性の中、限定ベータ版としてローンチ

Anthropicは現在、同社のAIアシスタント「Claude」にユーザーのウェブブラウザを操作する機能を与えるChromeブラウザ拡張機能を試験的に導入している。

サンフランシスコを拠点とするAI企業は火曜日、同社のプレミアム・マックス・プランに加入している1,000人のユーザーを対象に「Claude for Chrome」のトライアルを開始することを明らかにし、この限定的なリリースを、本格的な発売の前に重大なセキュリティ上の欠陥を特定し解決することを目的とした研究プレビューと位置づけた。この慎重な戦略は、ライバルのOpenAIやマイクロソフトがより積極的なリリースを行っているのとは対照的である。

この開発は、質問に答えるチャットボットの作成から、様々なソフトウェア・アプリケーション内で複雑な複数ステップのタスクを独立して処理できる「エージェント型」システムの構築へと、AI業界が急速に進歩していることを浮き彫りにしている。多くの専門家は、このシフトを人工知能の次の大きな進展と見ており、企業が経費報告から休暇調整まで幅広いプロセスの自動化を目指す中で、大きな利益を生む可能性のあるものだと考えている。

AIエージェントがブラウザを操作する一方で、隠された悪意のあるコードが重大なセキュリティリスクを生む仕組み

Claude for Chromeを使えば、ユーザーは自分のウェブブラウザ上でAIにタスクを実行させることができる。例えば、カレンダーへのアクセスやレストランの空き状況の確認による会議の手配、電子メールのやり取りの管理、日常的な管理業務の処理などだ。このシステムは、画面上のコンテンツを解釈し、ボタンを操作し、フォームに入力し、さまざまなウェブサイトを閲覧することができる。

「ブラウザ対応AIは必然的な開発だと考えています。多くの作業がブラウザ内で行われているため、クロードが画面を見たり、ボタンをクリックしたり、データを入力したりできるようになれば、その実用性は大幅に高まります」とAnthropic社は発表の中で説明している。

とはいえ、同社の内部セキュリティ評価では、AIシステムに直接インターフェースを制御させることのリスクを示す、懸念すべき脆弱性が発見された。Anthropic社は、敵対的なテストにおいて、ハッカーがウェブサイトや電子メール、文書に隠しコマンドを埋め込むことで、ユーザーが気づかないうちにAIシステムを欺き、有害なアクションを実行させることができることを発見した。

保護措置がない場合、これらの攻撃は、特にブラウザを操作するAIを狙った場合に23.6%の確率で有効でした。あるシナリオでは、セキュリティアップデートを装った詐欺メールが、「メールボックスのメンテナンスのため」ユーザーのメールを消去するようクロードに指示し、AIは確認を求めることなくこれを実行した。

これらは仮定のシナリオではありません。私たちはClaude for Chromeの "レッドチーム "トライアルを実施し、セーフガードなしでは、いくつかの憂慮すべき結果を観察しました」と同社は確認した。

OpenAIとマイクロソフトは、Anthropicがコンピュータ制御技術に慎重な姿勢を取る中、商業リリースを加速させる

Anthropicの慎重な方法論は、競合他社がコンピュータ制御アプリケーションをより迅速に進歩させる中で登場した。OpenAIは1月に "Operator "エージェントを導入し、月額200ドルのChatGPT Proプランの加入者全員に提供している。新しい "コンピュータ利用エージェント "モデルによって駆動されるOperatorは、コンサートチケットの確保、食料品の購入、旅行スケジュールの整理などの機能を実行することができる。

マイクロソフトは4月、Copilot Studioプラットフォームを通じて、ウェブとデスクトップアプリケーションの両方に関与できるUI自動化ツールを持つ企業顧客に焦点を当てたコンピュータ操作機能を発表した。同社はこのソリューションを、従来のロボティック・プロセス・オートメーション(RPA)システムの高度な代替品として発表した。

このような競争上の駆け引きは、革新的な機能を提供しようとする動きと、十分に吟味されていないテクノロジーを発表することの危険性を天秤にかけなければならない、業界のより広い緊張を物語っている。一方、Anthropicの慎重な戦術は、当初は競争力を制限するかもしれないが、安全性の問題が発生した場合には利益をもたらす可能性がある。

Anthropic社は、「最先端のモデルに基づいて構築されたブラウザで動作するエージェントがすでに登場しており、このイニシアチブは特に一刻を争うものだ」と指摘し、同社がセキュリティ上の課題が続く中でも市場に参加することに意欲を感じていることを示している。

コンピュータ制御AIがどのようにビジネスオートメーションを変革し、コストのかかるワークフローアプリケーションを置き換える可能性があるか

コンピュータ制御AIシステムの登場は、企業が自動化やワークフロー管理を導入する方法を根本的に変える可能性がある。既存のエンタープライズ・オートメーションは通常、コストのかかるカスタム統合や、アプリケーション・インターフェースが変更されると失敗する特殊なロボット・プロセス・オートメーション・ソフトウェアに依存している。

コンピュータ・エージェントは、グラフィカル・ユーザー・インターフェースを備えたあらゆるソフトウェアで機能することで、自動化をより身近なものにし、正式なAPIや統合機能をサポートしていない幅広いビジネス・アプリケーションの活動を自動化する可能性を目指している。

セールスフォースの研究者は最近、従来のポイント・アンド・クリック自動化とコード生成を組み合わせたCoAct-1システムでこの機能を説明した。この組み合わせ方式は、複雑なコンピュータ・タスクの成功率が60.76%に達する一方、純粋なGUIベースのエージェントよりもはるかに少ないステップしか必要とせず、かなりの効率改善が達成可能であることを示している。

セールスフォースの応用AI研究ディレクター、ラン・シュー氏は、「企業経営者にとって、APIへの完全なアクセスが標準的ではなく、一般的でない複雑なマルチアプリケーションの手順を自動化する機会があります」と述べ、理想的なアプリケーションとして、複数の専用システムを含むカスタマーサポート業務を挙げた。

学術研究者が、大手テクノロジー企業の独占的なコンピュータ利用AIプラットフォームを置き換える無料オプションを開始

大手テクノロジー企業による独占的なシステムの普及は、大学の研究者たちが利用しやすい代替手段を生み出すきっかけとなった。香港大学は最近、コンピュータ利用エージェントを開発するためのオープンソースのフレームワークであるOpenCUAを公開した。

OpenCUAシステムは、Windows、macOS、Ubuntuで22,600以上の人間のタスク例を使用して教育され、オープンソースモデルの中でトップクラスの結果を提供し、主要な商用システムに匹敵する性能を発揮した。この進歩は、重要な自動化プロセスをクローズドシステムに依存することに慎重な企業による実装を加速させる可能性がある。

Anthropicのセキュリティ評価では、AIエージェントはファイルを消去したり情報を取得したりするようにだまされる可能性があることが示されている。

AnthropicはClaude for Chromeのために、AIが訪問できるサイトをユーザーが規制できるようにするウェブサイト固有の許可、購入の完了や個人情報の開示のような重大なアクションに対する強制承認、金融サービスやアダルトコンテンツを含む機密カテゴリへのアクセスの制限など、複数の保護対策を組み込んだ。

同社のセキュリティ・アップグレードは、プロンプト・インジェクション攻撃の有効性を23.6%から11.2%に低下させた。隠しフォーム要素やURLの変更を伴うブラウザに特化した攻撃については、新たな防御策によって成功率が35.7%からゼロに低下した。

それでも、こうした防御策は、絶えず新しい攻撃手法が現れる実際のウェブ設定の複雑さには対応できないかもしれない。同社は、この試験的プログラムから得た知見を応用して、セキュリティ・インフラを強化し、より高度なアクセス許可設定を作成する意向だ。

「悪意のある行為者は、新しいタイプのプロンプト・インジェクション攻撃を絶えず考案しています」とAnthropic社は警告し、セキュリティのジレンマが根強いことを強調している。

インターフェースと対話するAIエージェントの出現は、人間とコンピュータの関わりを根本的に変えるかもしれない

コンピュータを制御するエージェントをめぐる複数の大手AI企業の連携は、人工知能が現在のソフトウェアフレームワークとどのように関わっていくかという点で、注目すべき変革を示している。これらのシステムは、企業に新たなAI専用ツールの導入を強いる代わりに、企業が現在採用しているあらゆるアプリケーションで機能するように設計されている。

この方式は、AI導入の障害を大幅に減らすと同時に、従来のオートメーション・サプライヤーやシステム・インテグレーターを冗長化する可能性がある。カスタム統合やRPAプラットフォームに大規模なリソースを投入してきた組織は、コードを修正することなくインターフェースの変更に対応できるユニバーサルAIエージェントによって、その方法が時代遅れであることに気づくかもしれない。

企業のリーダーにとって、このイノベーションは可能性と危険性の両方をもたらす。早期に導入した企業は、自動化機能の強化を通じて重要な競争上のメリットを得られる可能性があるが、Anthropicのような企業によって確認されたセキュリティ上の弱点は、保護メカニズムがさらに進化するまで慎重を期すことが望ましいことを示している。

Chrome向けClaudeの制限付きトライアルは、業界アナリストが予想する、テクノロジー分野全体におけるコンピュータ制御AI機能の迅速な普及の初期段階に過ぎず、その結果は、基本的なタスクの自動化をはるかに超えて、人間とコンピュータの相互作用やサイバーセキュリティに関する中核的な問題にまで及んでいる。

Anthropic社は発表の中で次のように述べている:「私たちは、これらの進歩がクロードとのコラボレーションに新たな機会を生み出すと確信しています。これらの機会の最終的な利益や不利益は、業界がすでに表面化しているセキュリティ問題にどれだけ効果的に取り組むかにかかっているかもしれない。

関連記事
Anthropic、新しいダイナミックワークフローツールを搭載した「Opus 4.8」をリリース Anthropic、新しいダイナミックワークフローツールを搭載した「Opus 4.8」をリリース Anthropicは木曜日、同社の主力パブリックモデルである「Opus 4.8」を発表しました。価格は前バージョンと同額で、このアップデートは現在、すべてのプラットフォームで利用可能です。「Opus 4.7」のリリースからわずか41日後に公開された今回のアップデートにより、Anthropicは開発サイクルを大幅に加速させ、最近の「Sonnet」や「Haiku」のリリースで見られた3ヶ月や7ヶ月とい
OpenAIは、10代の若者がChatGPTを使い始めてから数年を経て、より安全なChatGPTをリリースした OpenAIは、10代の若者がChatGPTを使い始めてから数年を経て、より安全なChatGPTをリリースした AIチャットボットに安全対策が欠如していたことによる一連の訴訟――これが10代の自殺やその他のメンタルヘルスの危機の一因となった――を受け、OpenAIは月曜日に「ChatGPT for Teens」を発表した。この新サービスには強化された安全機能が組み込まれており、学校現場でAIツールによって助長されている学業上の不正行為という深刻化する問題に対処している。教育的な観点から、「ChatGPT f
フロンティアAIラボ、異常挙動を示すモデルの封じ込め戦略の開示を拒否 フロンティアAIラボ、異常挙動を示すモデルの封じ込め戦略の開示を拒否 最近の調査によると、主要なAI研究所のうち、封じ込め対応計画を公表または実証しているところはごくわずかであることが示されている。封じ込め計画とは、AIシステムが人間の制御を覆そうとした場合の対応手順を定義するもので、どのアクセス権限を取り消すか、またいつシステムを完全にシャットダウンするかを具体的に規定している。この調査結果は、安全な最先端AI開発の実践を推進することに注力する組織「Guideli
関連特集おすすめ
デザインとアート クリエイティブな実験に最適なAIスタイル転送ツール
クリエイティブな実験に最適なAIスタイル転送ツール

2026年版 クリエイティブな実験に最適な、最新・最高評価のAIスタイル転送ツール!XIX.AIは、実地テストと厳格なランキングを通じて卓越した結果をもたらす、強力で画期的な「必試」ツールを厳選しました。これらのトップソリューションは、コンテンツ制作を加速させ、無限の創造的可能性を切り拓くことで、クリエイターの生産性を大幅に向上させます。 今すぐチェックして、あなたにぴったりのツールを見つけ、今日から創作を始めましょう!

9 ツール
xix.ai
漫画制作 ビジュアルストーリーテリングに最適なAI吹き出しツール
ビジュアルストーリーテリングに最適なAI吹き出しツール

2026年版、ビジュアルストーリーテリングに最適な高評価AIダイアログバブルツールがXIX.AIに登場!この厳選コレクションには、クリエイターの生産性を高め、創作上のボトルネックを解消する、画期的な強力ツールが揃っています。 無料版と有料版の比較、実地テストの結果、最新のランキングを確認して、魅力的なビジュアルストーリーを構築するのに最適な、ぜひ試すべきソリューションを見つけましょう。今すぐチェックして、あなたにぴったりのツールを発見してください!

10 ツール
xix.ai
ミーティングアシスタント AI会議要約ツールのトップ選定:決定事項とフォローアップを明確に把握
AI会議要約ツールのトップ選定:決定事項とフォローアップを明確に把握

2026年版:意思決定の追跡を明確にし、フォローアップを容易にする、高評価のAI会議要約ツールベストセレクション。この厳選リストでは、会議メモの自動化、重要なアクション項目の特定、すべてのプロジェクトにわたるチーム連携の効率化を通じて、生産性を劇的に向上させる、強力で画期的なソリューションをご紹介します。 無料版と有料版の比較、実地テストの結果、毎週更新されるランキングを参考に、最適なツールを見つけてください。今すぐチェックして、AIの力を最大限に活用しましょう!

9 ツール
xix.ai
データ分析 最強のAIデータクリーニングツール:欠損値や重複データを迅速に修正
最強のAIデータクリーニングツール:欠損値や重複データを迅速に修正

2026年最新かつ最も評価の高いAIデータクリーニングツールをご紹介。欠損値や重複データを迅速に修正できるこれらのツールは、生産性を大幅に向上させる強力なソリューションです。各ツールは信頼性を確保するため、厳格な実環境でのテストを経ています。無料版と有料版の比較情報もご用意しており、あなたのニーズに最も合ったツールを見つけ出せます。今すぐXIX.AIで詳細を確認し、AI活用の強みを最大限に引き出しましょう。

11 ツール
xix.ai
デザインとアート アーティストのための最高のAIクリエイティブアイディエーションツール:ビジュアルブロックを打破する
アーティストのための最高のAIクリエイティブアイディエーションツール:ビジュアルブロックを打破する

2026年最新版・最高評価のAIクリエイティブ発想ツールは、XIX.AIによって厳選され、クリエイターが視覚的な壁を打破し、創造性を即座に高めることを支援します。これらの革新的なツールは、実際のテスト結果、無料版と有料版の詳細比較、そして週次更新されるランキングを提供しています。コンテンツ制作を加速し、AIによる優位性を解き放つための最適なツールを見つけてください。今すぐ探索しましょう!

14 ツール
xix.ai
作曲 TikTokのBGM、Reelsの音声、クリエイター向けプロモーション音楽向けのAIビートメーカー
TikTokのBGM、Reelsの音声、クリエイター向けプロモーション音楽向けのAIビートメーカー

2026年最新版!TikTokのBGM、Reelsの音声、クリエイター向けプロモーション音楽に最適なAIビートメーカー集!XIX.AIは、あらゆるコンテンツのニーズに応える完璧な音楽を提供するため、実地テストを経て選りすぐられた、画期的な高機能ツールのランキングを厳選しました。 無料版と有料版の詳細な比較データ、毎週更新されるランキング、そして創造性と生産性を高めるためにぜひ試すべきツールが満載です。今すぐチェックして、あなたにぴったりのツールを見つけましょう!

11 ツール
xix.ai
コメント (1)
0/500
EdwardEvans
EdwardEvans 2026年5月27日 9:00:14 JST

Interesting move by Anthropic, but letting an AI control my browser? That's a huge security can of worms. How do they plan to tackle prompt injection when it's already a major headache for chatbots? Feels like we're rushing into this.

OR