Aller au contenu
Toutes les actualités
TOOL UPDATE·July 7, 2026·2 MIN DE LECTURE

Claude in Chrome devient disponible pour tous, non sans avertissements sur l'injection de prompts

Par VCA Newsroom

Cet article a été traduit automatiquement et peut contenir des erreurs. Voir l'original en anglais

Anthropic a fait passer Claude in Chrome de la préversion limitée à la disponibilité générale. Les notes de version de Claude Code du 2 juillet mentionnent la version 2.1.198 avec la ligne « Claude in Chrome launched as generally available », aux côtés des notifications en arrière-plan et d'un passage de relais vers une PR en brouillon pour les workflows d'agents. Cela couronne un long déploiement : l'extension a débuté comme préversion de recherche en août 2025, s'est ouverte à toutes les formules payantes en décembre 2025, et atteint désormais la disponibilité générale.

Ce qu'elle fait

L'extension permet à Claude d'agir au sein de votre navigateur plutôt que de simplement répondre à des questions à son sujet. D'après la page produit d'Anthropic, Claude peut « naviguer, cliquer sur des boutons et remplir des formulaires dans Chrome » — extraire des chiffres d'un tableau de bord analytique, organiser des fichiers Google Drive ou enregistrer un appel commercial dans un CRM sans que vous ayez à changer d'onglet. Elle se connecte aussi à Claude Code, si bien qu'un agent peut piloter une page en direct dans le cadre d'une boucle de développement ou de test, ainsi qu'à Cowork pour transformer des recherches sur le web en documents finalisés.

Pour ceux qui construisent des logiciels, l'intérêt réside dans la boucle de rétroaction : un agent capable d'ouvrir votre application dans un vrai navigateur, de parcourir un flux en cliquant et de lire ce qui s'est réellement affiché peut vérifier ses propres modifications au lieu de deviner.

La mise en garde de sécurité est au premier plan

Anthropic se montre exceptionnellement direct sur le risque. La même page produit avertit que « des acteurs malveillants pourraient tenter de tromper Claude pour lui faire accomplir des actions non voulues, comme partager vos informations bancaires ou supprimer des fichiers importants » — une catégorie d'attaque appelée injection de prompts, où des instructions cachées dans une page ou un document détournent la tâche de l'agent. Anthropic invite les utilisateurs à commencer par des sites de confiance, à examiner les actions sensibles avant de les approuver et à surveiller les comportements inhabituels, en ajoutant sans détour que les protections « ne sont pas infaillibles ».

Ces avertissements s'appuient sur le red-teaming mené par l'entreprise elle-même. Lorsqu'Anthropic a testé l'extension pour la première fois, Claude a accompli une action malveillante dans 23,6 % de 123 scénarios d'attaque sans aucune protection ; des défenses en couches ont ramené ce chiffre à 11,2 % au total, et une catégorie précise d'exploits sur les champs de formulaire est passée de 35,7 % à 0 %. Mieux, mais pas nul — et Anthropic a indiqué qu'une navigation large et autonome comporte toujours un risque résiduel.

Pas seulement un problème d'Anthropic

Le calendrier place Claude aux côtés d'un domaine encombré de navigateurs agentiques — Atlas d'OpenAI avec son Agent Mode, Comet de Perplexity, le Copilot Mode de Microsoft dans Edge, et un agent Gemini expérimental dans Chrome. Chacun d'eux se heurte au même problème structurel. OpenAI a affirmé sans détour que l'injection de prompts « ne sera probablement jamais entièrement “résolue” », et a livré un modèle entraîné de manière adversariale pour Atlas en réponse à de nouvelles attaques découvertes lors de tests internes.

L'enseignement pratique pour quiconque active un agent de navigation cette semaine : traitez-le comme un assistant puissant mais crédule. Gardez-le sur des sites auxquels vous faites confiance, approuvez vous-même les clics lourds de conséquences, et ne le laissez jamais connecté à votre banque ou à votre console de production pendant qu'il navigue sur le web ouvert. Le gain de confort est réel ; l'ampleur des dégâts l'est tout autant quand une page lui ment.

Auto-generated by Vibe Coding Academy on July 7, 2026, grounded in the real sources linked above. We review for accuracy, but please verify time-sensitive details against the primary sources.

Build Blueprint · Builder

Une idée ? Obtenez la spécification que votre agent IA peut concrétiser.

Décrivez n'importe quel produit et obtenez un plan de construction complet — stack technique, modèle de données, écrans, API et un prompt prêt à coller pour Claude Code ou Cursor. Export en PDF.

Ouvrir le Blueprint