Claude Opus 4.5 marca un avance importante en la resistencia a las inyecciones de prompt cuando los agentes actúan dentro del navegador. Anthropic anuncia que la extensión Claude para Chrome pasa de research preview a beta para usuarios del plan Max, pero también recuerda que el problema sigue activo y que la web es un entorno adversarial donde hay que seguir trabajando.
Qué es la inyección de prompt y por qué el navegador es tan vulnerable
¿Te imaginas pedirle a un agente que lea tus correos y que, sin que lo notes, un mensaje lo instruya para enviar información a un tercero? Eso es una inyección de prompt: instrucciones adversarias escondidas dentro del contenido que el modelo procesa.
En el navegador el riesgo se amplifica por dos razones claras. Primero, la superficie de ataque es enorme: páginas, documentos embebidos, anuncios, scripts dinámicos, formularios. Segundo, los agentes de navegador realizan muchas acciones - navegar, llenar formularios, hacer clic, descargar archivos - que un atacante puede manipular si logra influir en el comportamiento del agente.
