Claude Cowork 新增内置浏览器 可填写表单并提示注入风险
Claude Cowork 新增内置浏览器,可直接打开网页、读取内容、点击和填写表单。该浏览器与 Claude in Chrome 扩展相互隔离,相当于新增隔离浏览器处理任务。官方提醒存在提示词注入攻击风险,建议仅...
Claude Cowork 新增内置浏览器,能够直接打开网页、读取内容、点击和填写表单。官方称,该内置浏览器与 Claude in Chrome 扩展程序相互隔离,相当于安装了一个新的隔离浏览器用于处理任务。

从产品形态看,它没有直接复用现有 Chrome 扩展,而是独立执行网页操作。这种隔离可能用于将高风险网页任务与用户主浏览器及扩展会话分离,但也会带来实例、登录态、Cookie 和资源占用的额外管理成本。
安全层面,官方提醒该内置浏览器存在提示词注入攻击风险,建议用户仅在可信网站上使用浏览器智能体。提示词注入可能来自网页中的恶意指令,诱导智能体执行非预期操作,因此需要把安全测试优先放在这类场景。
若团队计划接入类似能力,可以考虑站点白名单、沙箱隔离和最小权限策略,避免将完整浏览器权限暴露给不可控页面。自动点击和表单填写还可能触发网站的反自动化机制,需要补充可观测性和人工回退方案。该能力更适合在可信站点内完成重复操作,不宜直接用于开放网络中任意站点。
目前官方未披露该功能的具体版本号、推出时间、可用地区、订阅计划以及沙箱隔离级别等信息。针对提示词注入,官方也没有说明是否提供专门防护或缓解能力,因此相关工程判断应基于已披露事实,并结合实际环境的测试结果来验证。

