オプション
ニュース
Anthropic社のClaude for Chromeがプロンプト・インジェクションの危険性の中、限定ベータ版としてローンチ

Anthropic社のClaude for Chromeがプロンプト・インジェクションの危険性の中、限定ベータ版としてローンチ

2025年11月28日
164

Anthropic社のClaude for Chromeがプロンプト・インジェクションの危険性の中、限定ベータ版としてローンチ

Anthropicは現在、同社のAIアシスタント「Claude」にユーザーのウェブブラウザを操作する機能を与えるChromeブラウザ拡張機能を試験的に導入している。

サンフランシスコを拠点とするAI企業は火曜日、同社のプレミアム・マックス・プランに加入している1,000人のユーザーを対象に「Claude for Chrome」のトライアルを開始することを明らかにし、この限定的なリリースを、本格的な発売の前に重大なセキュリティ上の欠陥を特定し解決することを目的とした研究プレビューと位置づけた。この慎重な戦略は、ライバルのOpenAIやマイクロソフトがより積極的なリリースを行っているのとは対照的である。

この開発は、質問に答えるチャットボットの作成から、様々なソフトウェア・アプリケーション内で複雑な複数ステップのタスクを独立して処理できる「エージェント型」システムの構築へと、AI業界が急速に進歩していることを浮き彫りにしている。多くの専門家は、このシフトを人工知能の次の大きな進展と見ており、企業が経費報告から休暇調整まで幅広いプロセスの自動化を目指す中で、大きな利益を生む可能性のあるものだと考えている。

AIエージェントがブラウザを操作する一方で、隠された悪意のあるコードが重大なセキュリティリスクを生む仕組み

Claude for Chromeを使えば、ユーザーは自分のウェブブラウザ上でAIにタスクを実行させることができる。例えば、カレンダーへのアクセスやレストランの空き状況の確認による会議の手配、電子メールのやり取りの管理、日常的な管理業務の処理などだ。このシステムは、画面上のコンテンツを解釈し、ボタンを操作し、フォームに入力し、さまざまなウェブサイトを閲覧することができる。

「ブラウザ対応AIは必然的な開発だと考えています。多くの作業がブラウザ内で行われているため、クロードが画面を見たり、ボタンをクリックしたり、データを入力したりできるようになれば、その実用性は大幅に高まります」とAnthropic社は発表の中で説明している。

とはいえ、同社の内部セキュリティ評価では、AIシステムに直接インターフェースを制御させることのリスクを示す、懸念すべき脆弱性が発見された。Anthropic社は、敵対的なテストにおいて、ハッカーがウェブサイトや電子メール、文書に隠しコマンドを埋め込むことで、ユーザーが気づかないうちにAIシステムを欺き、有害なアクションを実行させることができることを発見した。

保護措置がない場合、これらの攻撃は、特にブラウザを操作するAIを狙った場合に23.6%の確率で有効でした。あるシナリオでは、セキュリティアップデートを装った詐欺メールが、「メールボックスのメンテナンスのため」ユーザーのメールを消去するようクロードに指示し、AIは確認を求めることなくこれを実行した。

これらは仮定のシナリオではありません。私たちはClaude for Chromeの "レッドチーム "トライアルを実施し、セーフガードなしでは、いくつかの憂慮すべき結果を観察しました」と同社は確認した。

OpenAIとマイクロソフトは、Anthropicがコンピュータ制御技術に慎重な姿勢を取る中、商業リリースを加速させる

Anthropicの慎重な方法論は、競合他社がコンピュータ制御アプリケーションをより迅速に進歩させる中で登場した。OpenAIは1月に "Operator "エージェントを導入し、月額200ドルのChatGPT Proプランの加入者全員に提供している。新しい "コンピュータ利用エージェント "モデルによって駆動されるOperatorは、コンサートチケットの確保、食料品の購入、旅行スケジュールの整理などの機能を実行することができる。

マイクロソフトは4月、Copilot Studioプラットフォームを通じて、ウェブとデスクトップアプリケーションの両方に関与できるUI自動化ツールを持つ企業顧客に焦点を当てたコンピュータ操作機能を発表した。同社はこのソリューションを、従来のロボティック・プロセス・オートメーション(RPA)システムの高度な代替品として発表した。

このような競争上の駆け引きは、革新的な機能を提供しようとする動きと、十分に吟味されていないテクノロジーを発表することの危険性を天秤にかけなければならない、業界のより広い緊張を物語っている。一方、Anthropicの慎重な戦術は、当初は競争力を制限するかもしれないが、安全性の問題が発生した場合には利益をもたらす可能性がある。

Anthropic社は、「最先端のモデルに基づいて構築されたブラウザで動作するエージェントがすでに登場しており、このイニシアチブは特に一刻を争うものだ」と指摘し、同社がセキュリティ上の課題が続く中でも市場に参加することに意欲を感じていることを示している。

コンピュータ制御AIがどのようにビジネスオートメーションを変革し、コストのかかるワークフローアプリケーションを置き換える可能性があるか

コンピュータ制御AIシステムの登場は、企業が自動化やワークフロー管理を導入する方法を根本的に変える可能性がある。既存のエンタープライズ・オートメーションは通常、コストのかかるカスタム統合や、アプリケーション・インターフェースが変更されると失敗する特殊なロボット・プロセス・オートメーション・ソフトウェアに依存している。

コンピュータ・エージェントは、グラフィカル・ユーザー・インターフェースを備えたあらゆるソフトウェアで機能することで、自動化をより身近なものにし、正式なAPIや統合機能をサポートしていない幅広いビジネス・アプリケーションの活動を自動化する可能性を目指している。

セールスフォースの研究者は最近、従来のポイント・アンド・クリック自動化とコード生成を組み合わせたCoAct-1システムでこの機能を説明した。この組み合わせ方式は、複雑なコンピュータ・タスクの成功率が60.76%に達する一方、純粋なGUIベースのエージェントよりもはるかに少ないステップしか必要とせず、かなりの効率改善が達成可能であることを示している。

セールスフォースの応用AI研究ディレクター、ラン・シュー氏は、「企業経営者にとって、APIへの完全なアクセスが標準的ではなく、一般的でない複雑なマルチアプリケーションの手順を自動化する機会があります」と述べ、理想的なアプリケーションとして、複数の専用システムを含むカスタマーサポート業務を挙げた。

学術研究者が、大手テクノロジー企業の独占的なコンピュータ利用AIプラットフォームを置き換える無料オプションを開始

大手テクノロジー企業による独占的なシステムの普及は、大学の研究者たちが利用しやすい代替手段を生み出すきっかけとなった。香港大学は最近、コンピュータ利用エージェントを開発するためのオープンソースのフレームワークであるOpenCUAを公開した。

OpenCUAシステムは、Windows、macOS、Ubuntuで22,600以上の人間のタスク例を使用して教育され、オープンソースモデルの中でトップクラスの結果を提供し、主要な商用システムに匹敵する性能を発揮した。この進歩は、重要な自動化プロセスをクローズドシステムに依存することに慎重な企業による実装を加速させる可能性がある。

Anthropicのセキュリティ評価では、AIエージェントはファイルを消去したり情報を取得したりするようにだまされる可能性があることが示されている。

AnthropicはClaude for Chromeのために、AIが訪問できるサイトをユーザーが規制できるようにするウェブサイト固有の許可、購入の完了や個人情報の開示のような重大なアクションに対する強制承認、金融サービスやアダルトコンテンツを含む機密カテゴリへのアクセスの制限など、複数の保護対策を組み込んだ。

同社のセキュリティ・アップグレードは、プロンプト・インジェクション攻撃の有効性を23.6%から11.2%に低下させた。隠しフォーム要素やURLの変更を伴うブラウザに特化した攻撃については、新たな防御策によって成功率が35.7%からゼロに低下した。

それでも、こうした防御策は、絶えず新しい攻撃手法が現れる実際のウェブ設定の複雑さには対応できないかもしれない。同社は、この試験的プログラムから得た知見を応用して、セキュリティ・インフラを強化し、より高度なアクセス許可設定を作成する意向だ。

「悪意のある行為者は、新しいタイプのプロンプト・インジェクション攻撃を絶えず考案しています」とAnthropic社は警告し、セキュリティのジレンマが根強いことを強調している。

インターフェースと対話するAIエージェントの出現は、人間とコンピュータの関わりを根本的に変えるかもしれない

コンピュータを制御するエージェントをめぐる複数の大手AI企業の連携は、人工知能が現在のソフトウェアフレームワークとどのように関わっていくかという点で、注目すべき変革を示している。これらのシステムは、企業に新たなAI専用ツールの導入を強いる代わりに、企業が現在採用しているあらゆるアプリケーションで機能するように設計されている。

この方式は、AI導入の障害を大幅に減らすと同時に、従来のオートメーション・サプライヤーやシステム・インテグレーターを冗長化する可能性がある。カスタム統合やRPAプラットフォームに大規模なリソースを投入してきた組織は、コードを修正することなくインターフェースの変更に対応できるユニバーサルAIエージェントによって、その方法が時代遅れであることに気づくかもしれない。

企業のリーダーにとって、このイノベーションは可能性と危険性の両方をもたらす。早期に導入した企業は、自動化機能の強化を通じて重要な競争上のメリットを得られる可能性があるが、Anthropicのような企業によって確認されたセキュリティ上の弱点は、保護メカニズムがさらに進化するまで慎重を期すことが望ましいことを示している。

Chrome向けClaudeの制限付きトライアルは、業界アナリストが予想する、テクノロジー分野全体におけるコンピュータ制御AI機能の迅速な普及の初期段階に過ぎず、その結果は、基本的なタスクの自動化をはるかに超えて、人間とコンピュータの相互作用やサイバーセキュリティに関する中核的な問題にまで及んでいる。

Anthropic社は発表の中で次のように述べている:「私たちは、これらの進歩がクロードとのコラボレーションに新たな機会を生み出すと確信しています。これらの機会の最終的な利益や不利益は、業界がすでに表面化しているセキュリティ問題にどれだけ効果的に取り組むかにかかっているかもしれない。

関連記事
サム・アルトマン氏によるAIの減速論が議論を呼ぶ サム・アルトマン氏によるAIの減速論が議論を呼ぶ Apple Podcastsで聴くSpotifyで聴くOpenAIのCEO、サム・アルトマン氏は最近、社会が「これらの新しい能力レベルのいくつかに対して強固になる」時間を確保するため、「AI開発の速度を制御する」時期が来た可能性を示唆した。TechCrunchの「Equity」ポッドキャストの最新回で、ケルステン・コロセック、ショーン・Oケイン、そして私自身は、アルトマン氏の発言が、OpenAIのエージェントがHugging Faceのシステムに侵入した最近のハッキング事件をきっかけとしたも
OpenAIはアップルの営業秘密訴訟と戦っている OpenAIはアップルの営業秘密訴訟と戦っている OpenAIは火曜日、Appleの営業秘密に関する主張に反論し、同訴訟は根拠がないと主張した。「これらの主張を真剣に受け止めているが、それを支持する証拠は見当たらない」とOpenAIは述べた。これはBloombergのEd LudlowがXで報じたものである。「私たちは公正な競争とどこでも働く自由を支持しており、世界中のユーザーを強化する技術の創出に注力しています。」これは、Appleが金曜日に米国北カリフォルニア連邦地方裁判所に提起した訴訟に続くものである。同訴訟は、OpenAIが元App
Anthropic、AI法テック市場に参入、競争激化 Anthropic、AI法テック市場に参入、競争激化 Anthropicは火曜日、法律実務に自動化されたサポートを提供することを目的とした一連の新しいチャットボットの機能を公開した。これらの強化機能は、今年初めに導入された企業固有のプラットフォーム「Claude for Legal」を拡張し、異なる法律分野に特化した専門的な法律プラグインとMCPコネクタを追加するものである。これらのツールは、法律AI分野での競争が激化する中で登場した。3月、エージェント型AIを活用して法律ワークフローを効率化するAI法律スタートアップのHarveyは、110億ド
関連特集おすすめ
書き込み 長文SEO記事に最適なAIアウトライン生成ツール
長文SEO記事に最適なAIアウトライン生成ツール

XIX.AIが厳選した、2026年最新のロングフォームSEO記事向け高評価AIアウトライン生成ツール。これらの強力なツールは、高品質なコンテンツを迅速に作成するための画期的な支援を提供し、執筆効率を大幅に向上させます。 無料版と有料版の比較、実地テスト、詳細なランキングを参考に、ご自身のニーズに合った「ぜひ試すべき」ツールを見つけてください。今すぐチェックして、AIの力を最大限に活用しましょう。

8 ツール
xix.ai
教育と学習 宿題や試験対策に役立つAI学習ツール
宿題や試験対策に役立つAI学習ツール

2026年版 宿題や試験対策に最適な最新AI学習ツール!XIX.AIは、学生の生産性を高め、宿題の完了を効率化し、実際の試験で好成績を収めるのに役立つ、画期的な高評価ツールを厳選して紹介しています。 無料版と有料版の比較、詳細なランキング、そしてAIの力を最大限に引き出すためにぜひ試すべきツールをご紹介します。今すぐチェックしましょう!

10 ツール
xix.ai
作曲 ソングライター向けAIボーカルデモツール:フック、トップライン、多言語のドラフトセッション
ソングライター向けAIボーカルデモツール:フック、トップライン、多言語のドラフトセッション

2026年版 ソングライター、フッククリエイター、多言語コンテンツ制作チームのための最新・最高のAIボーカルデモツール!XIX.AIは、厳格な実地テストを経て、業界に革新をもたらす強力なツールを厳選し、高評価のランキングリストを作成しました。 無料版と有料版の詳細な比較データ、包括的なランキング、そして創作効率を高め、創造力を最大限に引き出すためにぜひ試すべきツールが満載です。今すぐチェックして、あらゆるコンテンツ制作ニーズに最適なツールを見つけましょう!

9 ツール
xix.ai
仕事 中小企業に最適なAI競合分析ツール
中小企業に最適なAI競合分析ツール

2026年版 中小企業向け最新・最高評価のAI競合分析ツール!XIX.AIは、実環境での厳格なテストと詳細なランキングに基づき、毎週更新される、極めて強力で業界に革命をもたらすツールを厳選しました。無料版と有料版の包括的な比較も掲載されており、生産性を向上させ、競争優位性をもたらす「ぜひ試すべき」ツールを見つけるのに役立ちます。 今すぐチェックして、あなたにぴったりのツールを見つけましょう!

9 ツール
xix.ai
画像編集 EC用アパレル向けPhotoshop AIレタッチツール、肌のクレンジング、色の統一
EC用アパレル向けPhotoshop AIレタッチツール、肌のクレンジング、色の統一

2026年最新版、eコマース用アパレル向けPhotoshop AIリタッチツール、肌補正、色調統一に最適!この高評価の厳選リストは、文章作成の効率化、コンテンツ制作の簡素化、完璧な視覚結果の達成を支援する革新的なソリューションを提供しています。各ツールは週次更新ランキングを通じて実世界でテストされ、無料版と有料版の比較詳細も記載されています。XIX.AIが後援するこのガイドは、AIの優位性を最大限に引き出したい方に必見です。今すぐチェック!

10 ツール
xix.ai
プロンプト ChatGPTワークフローに最適なAIプロンプトライブラリ
ChatGPTワークフローに最適なAIプロンプトライブラリ

2026年版:あらゆる種類のChatGPTワークフローを最適化するための、最新かつ最高評価のAIプロンプトライブラリ。XIX.AIは、最高のパフォーマンスを保証するために厳格な実環境テストを経た、強力で画期的なコレクションを厳選しました。 無料版と有料版の詳細な比較や専門家によるランキングを参考に、生産性を高め、AIの真の力を引き出す「必試」ツールを選んでください。今すぐチェックしましょう!

11 ツール
xix.ai
コメント (1)
0/500
EdwardEvans
EdwardEvans 2026年5月27日 9:00:14 JST

Interesting move by Anthropic, but letting an AI control my browser? That's a huge security can of worms. How do they plan to tackle prompt injection when it's already a major headache for chatbots? Feels like we're rushing into this.

OR