Anthropic ha dado un paso adelante significativo al anunciar la disponibilidad general de Claude in Chrome para todos sus suscriptores de pago, abarcando los planes Pro, Max, Team y Enterprise. Esta extensión para el navegador Chrome permite que el asistente de inteligencia artificial no solo lea páginas web, sino que también interactúe con ellas de forma activa, realizando acciones como escribir texto, hacer clic en enlaces, navegar entre sitios e incluso completar formularios, todo ello utilizando las sesiones que usted ya tiene abiertas.

La novedad más destacada es la capacidad de Claude para avanzar en tareas complejas sin requerir una autorización explícita en cada paso. En su modo de aprobación automática, un clasificador interno evalúa cada acción propuesta. Si detecta alguna desviación respecto a la solicitud original o identifica un posible riesgo, la extensión puede bloquear la acción o detenerse para solicitar su permiso. Esto representa un avance considerable en la autonomía de los asistentes de IA en entornos web.

Automatización avanzada desde el panel lateral

Según la documentación oficial, Claude puede operar desde el panel lateral de Chrome, o en conjunto con Claude Cowork y Claude Code. Para los desarrolladores, esta integración es especialmente útil, ya que permite al asistente leer errores de la consola, analizar solicitudes de red y examinar el estado del DOM durante procesos de depuración y pruebas, optimizando así el flujo de trabajo.

Es importante señalar algunas limitaciones. Por ahora, la extensión está diseñada exclusivamente para Chrome y no es compatible con otros navegadores basados en Chromium ni con dispositivos móviles. Además, las tareas que requieren acceso a archivos locales o a otras aplicaciones de su ordenador seguirán dependiendo de la versión de Claude Desktop.

Para los administradores de cuentas Team y Enterprise, Anthropic ha implementado controles administrativos robustos. Estos permiten activar o desactivar la extensión y establecer listas de sitios permitidos o bloqueados, ofreciendo un mayor nivel de control y seguridad. La recomendación de Anthropic es comenzar con una lista restrictiva y expandirla gradualmente a medida que se familiarice con su uso.

La inyección de instrucciones: un riesgo persistente

A pesar de estas mejoras, Anthropic es transparente respecto a los riesgos de seguridad. Los agentes de IA que operan en navegadores son susceptibles a la inyección indirecta de instrucciones. Este tipo de ataque implica ocultar comandos maliciosos en páginas web, correos electrónicos o documentos, con el objetivo de que el asistente ejecute acciones no deseadas por el usuario.

Anthropic asegura que Claude in Chrome examina el contenido recibido y revisa las acciones antes de ejecutarlas. Sin embargo, su propia guía de seguridad advierte que el riesgo no es nulo. Por ello, se recomienda evitar el uso de la extensión en sitios que contengan información financiera, médica, confidencial o regulada. Dado que la extensión utiliza capturas de las pestañas activas, el contenido visible puede incorporarse a la conversación con el asistente.

Este riesgo no es exclusivo de Claude. Un análisis del NIST publicado en marzo de 2026 ya destacaba cómo los agentes que procesan información de fuentes externas como sitios web o correos están expuestos al secuestro mediante instrucciones indirectas, lo que podría derivar en fugas de datos o la ejecución de acciones no autorizadas.

Aunque Anthropic ha anunciado la disponibilidad general, al momento de redactar este artículo, la Chrome Web Store y algunas secciones del centro de ayuda aún calificaban la extensión como beta. Esta discrepancia en el estado oficial no ha sido aclarada por la documentación, lo que podría generar cierta confusión entre los usuarios.