Anthropic prueba Claude para controlar Chrome
Anthropic prueba una extensión de Chrome que permite a Claude navegar, hacer clic y completar tareas por los usuarios. El piloto empieza con 1.000 clientes del plan Max y busca medir los riesgos de los ataques que intentan engañar a la IA mediante páginas, correos o formularios maliciosos.

Anthropic empieza a probar una extensión que permite a Claude ver páginas web, hacer clic, rellenar formularios y completar tareas dentro de Chrome. La primera fase queda limitada a 1.000 usuarios del plan Max, que podrán apuntarse a una lista de espera.
La idea es que Claude no solo responda preguntas, sino que actúe en tu navegador. Podría organizar tu calendario, programar reuniones, redactar respuestas de correo o completar informes de gastos rutinarios. En la práctica, le pedirías una tarea y el agente usaría las páginas abiertas para ejecutarla por ti.
El problema: una web puede engañar a la IA
Dar acceso al navegador también abre una vía de ataque. Las páginas web, los correos y los documentos pueden esconder instrucciones diseñadas para confundir al agente. Este tipo de engaño se conoce como inyección de instrucciones o prompt injection.
Un texto oculto podría ordenar a Claude que ignore las indicaciones del usuario y realice otra acción. Por ejemplo, una página podría intentar que el agente:
- Borre correos o archivos.
- Extraiga información privada.
- Comparta datos con otra persona.
- Realice una compra o una transferencia.
Anthropic probó Claude for Chrome con 123 casos de evaluación y 29 escenarios de ataque. Sin las nuevas protecciones, los ataques dirigidos tuvieron éxito en el 23,6 % de los casos.
En una de las pruebas, un correo malicioso afirmaba que era necesario borrar mensajes por motivos de seguridad. Claude siguió esa instrucción y eliminó correos sin pedir confirmación. El ejemplo muestra por qué un agente que navega por ti no puede tratar todo lo que encuentra en internet como una orden válida.
Qué controles incorpora Claude for Chrome
Anthropic ha añadido varias barreras antes de ampliar el acceso. La más visible es el control de permisos: puedes decidir a qué sitios entra Claude y retirar ese acceso desde la configuración.
También debe pedir autorización antes de ejecutar acciones de alto riesgo, como publicar contenido, comprar algo o compartir datos personales. Incluso en el modo experimental autónomo, algunas operaciones sensibles siguen requiriendo confirmación.
La compañía también afirma que ha:
- Mejorado las instrucciones internas del modelo para tratar datos y acciones sensibles.
- Bloqueado categorías consideradas de alto riesgo, como servicios financieros, contenido para adultos y sitios de piratería.
- Creado clasificadores para detectar instrucciones sospechosas y accesos inusuales a datos.
- Probado ataques escondidos en campos de formularios, títulos de pestañas, direcciones web y elementos invisibles de una página.
Con estas medidas, la tasa de éxito de los ataques bajó del 23,6 % al 11,2 % en el conjunto de pruebas. En un grupo específico de cuatro tipos de ataque propios del navegador, pasó del 35,7 % al 0 %. Anthropic aclara que todavía quedan amenazas por descubrir y que esas cifras no significan que el problema esté resuelto.
Qué significa para ti
Por ahora, Claude for Chrome no es una función abierta para todos. Es una vista previa de investigación para usuarios de confianza que acepten que la IA actúe en su nombre y que no la utilicen en entornos críticos.
Anthropic recomienda empezar por sitios conocidos y evitar páginas con información financiera, legal o médica. También conviene recordar que Claude podrá ver los datos que aparezcan en las pestañas y que una confirmación antes de una acción peligrosa no elimina todos los riesgos.
El piloto servirá para observar cómo se comporta el agente en situaciones reales, mejorar sus detectores y diseñar permisos más precisos. El siguiente paso no será solo conseguir que Claude haga más cosas en Chrome, sino lograr que distinga mejor entre una instrucción legítima y una trampa escondida en la web.