Anthropic בונה מנוע דפדפן פנימי לתוך אפליקציית הדסקטופ Claude Cowork, כך שהעוזר יכול לפתוח אתרים, לקרוא אותם וללחוץ ולהקליד בעצמו – גם באתרים ללא API. הדפדפן מופרד מהדפדפן האישי של המשתמש ומוגבל בסוגי אתרים, והחברה מזהירה מפני סיכוני הזרקת פקודות (prompt injection).
חברת Anthropic משלבת מנוע דפדפן משלה בתוך Claude Cowork, אפליקציית הדסקטופ שלה שמאפשרת ל-Claude לבצע משימות עבודה בצורה עצמאית. כשמשימה מסוימת דורשת גישה לאתר אינטרנט, נפתח כעת דפדפן בפאנל צד בתוך האפליקציה עצמה, וה-AI פועל בו ישירות: טוען דפים, קורא את תוכנם, לוחץ על כפתורים ומקליד טקסט.
לפי הדיווח, היכולת מאפשרת ל-Claude למלא טפסים או לשלוף נתונים מדשבורדים – גם בפורטלים שאין להם ממשק תכנות (API) שדרכו אפשר לגשת למידע בצורה מסודרת. עד כה, כלים כאלה נדרשו לרוב לחיבור ישיר דרך API של האתר; הדפדפן המובנה מרחיב את הטווח לאתרים שמעולם לא נבנו עם מחשבה על גישה אוטומטית.
הפרדה מהדפדפן האישי
הדפדפן שרץ בתוך Claude Cowork מופרד לחלוטין מהדפדפן שהמשתמש עצמו משתמש בו ביום-יום – כך שה-AI אינו יכול לראות את הלשוניות הפתוחות, הסימניות (bookmarks) או הסיסמאות השמורות של המשתמש. מי שרוצה לתת ל-Claude גישה לחשבונות קיימים יכול להעביר פרטי התחברות לדפדפן הפנימי, אך זאת רק דף אחד בכל פעם, מתוך Chrome, Edge או Firefox. אתרי בנקאות ודואר אלקטרוני אינם נכללים באפשרות הזו כלל.
עבור דפים שכבר פתוחים אצל המשתמש והוא כבר מחובר אליהם, Anthropic ממליצה להמשיך להשתמש בתוסף הדפדפן (Chrome extension) הקיים, ולא בדפדפן הפנימי החדש.
אזהרה מפני הזרקת פקודות
Anthropic מציינת במפורש כי קיים סיכון של prompt injection – מצב שבו תוכן זדוני המוטמע בתוך דף אינטרנט מנסה להשפיע על הפעולות שה-AI מבצע, בלי ידיעת המשתמש. החברה ממליצה למשתמשים להיצמד לאתרים מהימנים בלבד בעת שימוש בדפדפן המובנה. ככל הנראה, ההגבלות על אתרי בנקאות ודואר, וכן ההפרדה בין הדפדפן הפנימי לזה האישי, נועדו לצמצם בדיוק את סוג הסיכון הזה – מצב שבו סוכן AI פועל באופן עצמאי מול אתר חיצוני עלול לחשוף אותו לתוכן שמנסה לתמרן את פעולותיו.
למה זה חשוב
הצעד הזה משקף מגמה רחבה יותר בתעשיית ה-AI: מעבר מצ'אטבוטים שעונים על שאלות לסוכנים (agents) שמבצעים משימות בפועל ברשת מטעם המשתמש. דפדפן פנימי, נטול תלות בממשקי API חיצוניים, הוא בסיס טכני שמאפשר לחברות AI להרחיב את טווח האתרים שסוכן כמו Claude יכול לפעול בהם – אך במקביל מגדיל את משטח החשיפה לתקיפות דרך תוכן רשת, מה שכנראה מסביר את ההגבלות וההפרדה שהוטמעו כבר בשלב ההשקה.
היכולת מושקת השבוע למשתמשי התוכניות Pro, Max ו-Team, וכן ללקוחות Enterprise.