AIがサイト閲覧、自動クリック・入力も Chrome拡張「Claude for Chrome」のテスター募集 攻撃受けるリスクあり
米Anthropicは8月26日(現地時間)、Webブラウザ上で、Claude AIが自動的にボタンクリックやフォーム入力を行うChrome拡張「Claude for Chrome」のテスターの募集を始めた。
ユーザーは、ChromeブラウザのサイドパネルでClaudeと対話・指示し、Claudeがブラウザ内を閲覧したりカーソル移動やテキスト入力を実行する。
Webブラウザ経由のスケジュール調整やメール返信などを効率化できる反面、悪意のあるWebサイトからデータを盗まれるなどのプロンプトインジェクション攻撃を受けるリスクがある。
このためテストユーザーは、Maxプラン加入者1000人限定で募集。「ClaudeがChromeで代わりに操作することに抵抗がなく、機密性の高い設定を行っていない」人を募っている。
Claude for Chromeを使って不動産サイトにアクセスした場合、「シアトル近郊にある3ベッドルームの住宅を、60万ドル以下の予算で5つピックアップして」などと自然文で指令するだけで、Claude AIがサイトに条件を入力してマッチした物件を提示する。長文のGoogleドキュメントを開きながら、Claudeにその要約を表示させる――なども可能だ。
同社のテストでは、カレンダーの管理や会議のスケジュール設定、メールの返信の下書き、定期的な経費報告書の処理、Webサイトの機能テストなどを効率化できたという。
ただこの機能を使うと、悪意あるWebサイトがAIをだまし、ファイルの削除やデータの窃取、金融取引を行わせるといったプロンプトインジェクション攻撃を受けるリスクがある。
同社の実験では、安全対策を講じていないブラウザでは23.6%の攻撃が成功したという。そこで、特定のサイトへのアクセス制限や、データ公開や購入など高リスクなアクションの前にユーザーに確認を求める機能を実装するなどし、攻撃成功率は11.2%に減ったという。今後も対策を強化し、攻撃成功率をゼロにしていく。
テストユーザーは、WebサイトごとにClaudeのアクセス許可を設定でき、金融サービスやアダルトコンテンツなどへのアクセスは初期設定で制限されている。
拡張機能はChrome Webストアからインストールでき、待機リスト経由で利用申請する。同社はテストユーザーによる同社は実環境でのフィードバックを収集し、安全性強化とモデル改良を進めていく。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia AI+に関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
よく見られているカテゴリー
アクセスランキング
-
1
「ポンコツ」と呼ばれたM365 Copilotの逆転劇、GPT-5が転換点 活用の秘訣は“脱・プロンプト職人”
-
2
人間 vs. 人型ロボ、より多く作業をこなせるのは? 生配信で対決した結果…… 米企業
-
3
キオクシア社長「記録的な増収増益」 3カ月の売上収益1兆円、純利益は2990%増 好決算の背景は
-
4
「AIデータセンターの電力需要が急増」はホント? 発電大手Jパワー社長が明かした“報道との温度差”
-
5
伊藤忠商事や三菱ケミカルなど16社が参画 大手企業の「暗黙知」を活用する新プロジェクト
-
6
生成AIで3Dモデルを自動作成 専門スキル不要でテキストや画像から3D化
-
7
NEC社長が説く AI時代と新たな安全保障環境の到来で「ITサービスはこう変わる」
-
8
OpenAI、「ChatGPT」に個人向け資産管理機能 金融口座と連携
-
9
「最新のAI創薬ラボ」なのに会議室みたい!? 製薬大手がラブコール送る“異色のAI企業”による新拠点とは
-
10
Python 3.15に追加されるlazy importと内包表記でのアンパッキングについて調べてみた
SpecialPR
ITmedia AI+ SNS
インフォメーション
注目情報をチェック
ITmedia AI+をフォロー
あなたにおすすめの記事PR