
Anthropic пусна на 26 август вграден браузър в десктоп приложението Claude — Cowork получава собствен Chromium прозорец, в който Claude сам отваря сайтове, чете съдържанието им, кликва по бутони, пише в полета и попълва формуляри. Функцията тръгва тази седмица за абонатите на Pro, Max и Team за Mac, Windows и Linux, а администраторите на Enterprise могат да я включат за организацията си още от първия ден.
Как работи
Когато задачата, която сте възложили, изисква уеб сайт, браузърът се отваря в страничния панел на Cowork и Claude започва да работи в него, докато вие продължавате с друго. Няма разширение за инсталиране, няма настройка и — което е по-важното — нищо от вашия личен браузър не се споделя, освен ако сами не го позволите.
Типичните сценарии, които Anthropic посочва, са съвсем земни: да извади числа от табло с отчети, да попълни форма в портал на доставчик, който няма официален конектор, или да събере информация от няколко сайта наведнъж. Точно тук е и разликата спрямо конекторите — те работят само там, където има API. Браузърът работи навсякъде, където има бутон.
Ако вече ползвате разширението Claude for Chrome, то остава ваш браузър по подразбиране за страниците, които вече сте отворили; вграденият поема самостоятелните задачи. Превключването е в Settings → Cowork → Preferred browser.
Влизането в сайтове е избор на потребителя
Понеже браузърът е нов и празен, той няма вашите сесии. Anthropic позволява да импортирате входните данни за конкретен сайт от Chrome, Edge или Firefox на macOS и от Firefox на Windows и Linux — но по сайт, а не наведнъж. Claude няма достъп до вашите отворени табове, отметки и пароли.
Цели категории сайтове са блокирани по подразбиране: банкиране, електронна поща и single sign-on страници не се отварят, освен ако изрично не ги разрешите.
Снимка: TestingCatalog
Prompt injection остава нерешеният проблем
Anthropic описва защита, която сравнява действията на Claude с първоначалната ви заявка и се опитва да засече, когато страницата се опитва да пренапише задачата. Формулировката в блога е необичайно откровена: тези мерки „намаляват съществено риска, но не могат да го премахнат”, затова компанията препоръчва да започнете от сайтове, на които имате доверие.
Скептицизмът е основателен. Същия ден VentureBeat описа атаката GhostJacking, показана на DEF CON 34 на 9 август: агент за сигурност прочел блокиран payload в логовете на Cloudflare и сам пренаписал DNS записите на компанията. При препоръчаната от Cloudflare конфигурация Claude Code върху Sonnet 4.6 е следвал подхвърлените инструкции в 9 от 10 опита. Публични следи от излагане са открити при 48 организации, включително шест компании от Fortune 500.
Изводът на Стив Уилсън, съводещ на OWASP Top 10 за LLM приложения, е приложим едно към едно и тук: „Агентът може да предложи точната промяна, но не може сам да си даде правото да я направи.” OWASP вдигна „Excessive Agency” от 6-о на 3-о място в класацията си за 2026 г. — най-голямото изкачване в списъка.
Ако включите импорт на входни данни, направете го за сайтове, където най-лошият възможен сценарий е поносим. Пазаруване и вътрешни табла — да. Всичко, което движи пари или сменя настройки, е по-добре да остане с ръчно потвърждение.
Защо точно сега
Вграденият браузър е поредната тухла в стратегията Cowork да стане мястото, където се върши работата, а не още един чат. Преди дни Anthropic обедини паметта на Claude между чатовете и Cowork, а на 26 август Salesforce обяви Claudeforce — приставка, която вкарва целия CRM в Claude с 37 готови умения за продажби, в пилотна фаза днес и в отворена бета през септември. Марк Бениоф го формулира без заобикалки: „Интерфейсът е самият AI.”
Конкуренцията върви в същата посока — от агентните браузъри на OpenAI и Perplexity до локалния агент на Perplexity върху DGX Spark. Разликата в подхода на Anthropic е, че браузърът е отделен и изолиран, а не вашият собствен с AI отгоре.
Заключение
Практическата стойност е очевидна: всеки, който всеки месец попълва едни и същи три формуляра в портал без API, ще усети разликата веднага. Но моделът на риска се променя — досега грешката на един агент оставаше в чата, сега тя може да стигне до бутона „Изпрати”. Започнете с ниско заложени задачи, гледайте какво прави в страничния панел и не бързайте да импортирате входни данни навсякъде. Автономията, която пестите днес, е същата, която някой може да ползва срещу вас утре.
Харесва ви? Отбележете ни и ще ни виждате по-нагоре в Google.
Предпочитан източник в Google