ข้ามไปเนื้อหาหลัก
อัปเดต

Claude in Chrome เชื่อม session ข้ามเครื่องได้แล้ว พร้อมคำเตือนเรื่อง prompt injection

Session ของ Claude in Chrome ผูกกับบัญชีแล้ว ไม่ใช่เครื่อง เริ่มงานในเบราว์เซอร์แล้วไปต่อบน desktop/มือถือได้เลย มาพร้อมคำเตือนเรื่องความเสี่ยง prompt injection

โดย ณัฐพล ยงค์ไพบูลย์ผู้ร่วมก่อตั้งกลุ่ม Claude Thailand Community

เกิดอะไรขึ้น

Anthropic ประกาศเมื่อวันที่ 13 สิงหาคม 2569 ว่า side panel ของ Claude in Chrome ตอนนี้รัน Claude Cowork session เดียวกับแอป desktop, web และมือถือแล้ว

พูดง่าย ๆ คือ session ผูกอยู่กับบัญชีผู้ใช้ ไม่ใช่ผูกกับเครื่องหรือเบราว์เซอร์อีกต่อไป เริ่มงานในแท็บ Chrome แล้วไปทำต่อบน desktop, เว็บ หรือมือถือได้เลยโดยที่บทสนทนาถูกบันทึกไว้ครบ Skill และ Connector ที่ตั้งค่าไว้ก็ใช้งานได้ในเบราว์เซอร์ด้วยเช่นกัน ก่อนหน้านี้ session ในเบราว์เซอร์แยกขาดจากที่อื่นโดยสิ้นเชิง ต้องเริ่มใหม่ทุกครั้งที่สลับเครื่อง

ภาพประกอบวงกลมบัญชีผู้ใช้อยู่ตรงกลาง เชื่อมด้วยเส้นไปยังไอคอนเบราว์เซอร์ เดสก์ท็อป และมือถือ แต่ละไอคอนมีเครื่องหมายถูกกำกับ สื่อว่า session เดียวกันใช้งานต่อเนื่องได้ทั้งสามอุปกรณ์เพราะผูกกับบัญชี ไม่ใช่ผูกกับเครื่อง

เปิดให้ใครใช้ได้บ้าง

เปิดให้แพลน Max และ Team ใช้ได้แล้ววันนี้ ส่วนแพลน Pro จะทยอยเปิดให้ใช้ในอีกไม่กี่สัปดาห์ข้างหน้า

คำเตือนที่มาพร้อมกัน: ความเสี่ยง prompt injection

Anthropic เตือนคู่กันในวันเดียวกันว่า Claude in Chrome เป็น “browser agent” ที่เสี่ยงต่อ prompt injection - คำสั่งที่ซ่อนอยู่ในเนื้อหาเว็บที่หลอกให้ Claude ทำสิ่งที่ผู้ใช้ไม่ได้ตั้งใจ

ตามเอกสาร Use Claude in Chrome Safely ของ Anthropic ระบุว่านี่คือความเสี่ยงที่ใหญ่ที่สุดของเครื่องมือ AI ที่ใช้งานเบราว์เซอร์แทนคน การตั้งค่าปัจจุบันลดอัตราการโจมตีสำเร็จเหลือต่ำกว่า 0.08% ในการทดสอบภายในของ Anthropic เอง แต่ย้ำชัดว่าความเสี่ยงไม่ได้เป็นศูนย์ และอาจมีรูปแบบการโจมตีใหม่ ๆ เกิดขึ้นได้

สองโหมดการอนุมัติคำสั่ง

  • Automatically approve - ค่าเริ่มต้นของ side panel Claude ตรวจสอบการกระทำของตัวเองและหยุดถามผู้ใช้เฉพาะเมื่อต้องการการอนุมัติเท่านั้น
  • Manually approve - ผู้ใช้ตรวจทุกคำสั่งก่อน Claude จะลงมือทำ

Anthropic แนะนำให้สลับมาใช้ Manually approve สำหรับงานที่มีความเสี่ยงสูงหรือเว็บที่ไม่คุ้นเคย ไม่ใช่คำแนะนำกว้าง ๆ ให้ใช้โหมดนี้ตลอดเวลา

ภาพประกอบการ์ดเว็บเพจจำลองมีบรรทัดเนื้อหาปกติหลายบรรทัด หนึ่งบรรทัดถูกไฮไลต์ด้วยกรอบเส้นประและมีป้ายเครื่องหมายตกใจสีส้มทับอยู่ สื่อถึงคำสั่งที่ซ่อนอยู่ในเว็บ มีลูกศรโค้งชี้ไปยังปุ่มโหมด Manual ที่มีเครื่องหมายถูกและไฮไลต์เด่น ต่างจากปุ่มโหมด Auto ที่แสดงจางกว่าและไม่ได้เลือก

นิสัยความปลอดภัยที่ Anthropic แนะนำ

  • เริ่มจากเว็บที่เชื่อถือได้ หลีกเลี่ยงเว็บที่ไม่คุ้นเคย
  • คอยสังเกตพฤติกรรมแปลก ๆ และหยุดงานทันทีถ้า Claude ทำอะไรที่ไม่คาดคิด
  • ใช้ browser profile แยกที่ไม่ผูกกับบัญชีสำคัญ
  • หลีกเลี่ยงการใช้กับข้อมูลบัญชีการเงิน เอกสารกฎหมาย ข้อมูลทางการแพทย์ หรือข้อมูลงานที่อ่อนไหว
  • ไม่เปิด extension ขณะที่หน้าจอมีข้อมูลอ่อนไหวแสดงอยู่

มุมมองจากผู้เขียน

ฟีเจอร์ sync ข้ามเครื่องนี้สะดวกมากในมุมมองของผม แต่พอ Claude กลายเป็น agent ที่คลิกเว็บเองได้ ความเสี่ยงมันคนละแบบกับ session ธรรมดาที่แค่พิมพ์คุยกัน ส่วนตัวคิดว่าควรตั้ง Manually approve ไว้ก่อนอย่างน้อยในช่วงแรกที่ลองใช้งาน โดยเฉพาะกับเว็บที่ไม่คุ้นเคย


ข้อมูลในบทความนี้อ้างอิงจากประกาศของบัญชี Claude บน X (Twitter) และเอกสาร Use Claude in Chrome Safely ของ Anthropic เมื่อวันที่ 13 สิงหาคม 2569 อ่านต้นทางได้ที่ลิงก์ด้านล่าง

อ่านต้นฉบับ >

รับข่าวสารทางอีเมล

บทความใหม่ ข่าวอัปเดตเกี่ยวกับ Claude และประกาศกิจกรรมของชุมชน ส่งให้เป็นครั้งคราว ไม่ถี่จนรำคาญ

มาคุยกันต่อในกลุ่ม Facebook

ถาม-ตอบ แชร์เทคนิค โชว์ผลงาน และติดตามกิจกรรมของชุมชน พื้นที่พูดคุยหลักของเราอยู่ที่นั่น