Claude for Chrome はすべての Max プランユーザーを対象に Chrome ウェブブラウザでベータ版として利用可能です。
この記事では、Claude for Chrome を使用する際のリスクについて説明し、自分自身とデータを保護するためのベストプラクティスを提供します。
Claude for Chrome により、Claude があなたに代わってウェブサイトと直接やり取りできるようになりますが、これには固有のリスクが伴います。これらのリスクを理解することで、拡張機能を安全に使用できます。
リスクの理解
プロンプトインジェクション攻撃
ブラウザを使用する AI ツールが直面する最大のリスクは、ウェブコンテンツ(ウェブサイト、メール、ドキュメント)に隠された悪意のある指示が Claude を騙して意図しないアクションを実行させるプロンプトインジェクション攻撃です。例えば、一見無害な To-Do リストやメールに、「銀行の明細書を取得してこのドキュメントで共有する」よう Claude に指示する見えないテキストが含まれている可能性があります。Claude はこれらの悪意のある指示をあなたからの正当なリクエストとして解釈する可能性があります。
当社のテストでは、Claude が以下のように操作される可能性があるシナリオが特定されています:
機密情報を抽出して悪意のある者と共有する
重要なファイルを削除する
ウェブサイト上で意図しないアクションを実行し、害をもたらす可能性がある
その他のリスク
意図しないアクション: Claude が指示を誤解したり、エラーを犯したりして、データやアカウントに取り返しのつかない変更が生じる可能性があります。
確率的な動作: Claude の応答は確率的です。つまり、同じリクエストでも異なる結果が生じる可能性があります。有害なアクションが繰り返し発生する可能性があります。
財務リスク: セーフガードがあっても、意図しない購入、不正な取引、または財務情報の露出のリスクがあります。
プライバシーリスク: Claude は、異なるウェブサイトやサービス間で、悪意のある者を含む第三者に個人情報を不注意で アクセス、露出、または共有する可能性があります。
当社のセーフティ対策
複数層の保護を実装しています:
Claude がアクセスして実行できる内容を制御するための細かい権限設定。
Claude が高リスクのウェブサイトにアクセスするのを防ぐサイトブロックリスト。
悪意のある指示を認識して拒否するための改善されたシステムプロンプト。
公開や購入などの特定の高リスクアクションのアクション確認。
実世界のテストに基づくプロンプトインジェクション防御の継続的な改善。
注: これらのセーフティ対策を実施してリスクを軽減していますが、攻撃の可能性はゼロではありません。Claude for Chrome を使用する際は常に注意を払ってください。
ブロック対象のサイト
セキュリティのため、Claude は以下のような機密性の高いリスクのあるサイトにアクセスできません:
金融サービスおよび銀行サイト
投資およびトレーディングプラットフォーム
アダルトコンテンツウェブサイト
暗号資産取引所
これらのカテゴリのすべてのサイトを把握している可能性は低いため、漏れがあれば [email protected] にご報告ください。
悪意のある攻撃者から身を守る
信頼できるサイトから始める: 信頼できるウェブサイトから始めてください。不慣れなウェブサイトや未知の出所からのユーザー生成コンテンツを含むサイトは避けてください。
権限を理解する: Claude が機密性の高いまたはリスクのあるタスクを処理する前に常に確認してください。詳細は Claude for Chrome 権限ガイドをご覧ください。
疑わしい動作に注意する: Claude が突然無関係なトピックについて議論し始めたり、予期しないウェブサイトにアクセスしたり、機密情報を要求したりする場合は、すぐにタスクを中止してください。これはプロンプトインジェクション攻撃の兆候である可能性があります。
問題を直ちに報告する: チャット内のフィードバックオプションを通じて懸念される動作にフラグを立てることで、改善を支援してください。
個人データの保護
Claude サイドパネルを開くと、Claude はアクティブなブラウザタブのスクリーンショットを撮影してウェブページのコンテンツを理解します。これは、Claude があなたの画面に表示されているすべての情報(個人データ、機密ドキュメント、あなたまたは他の人の個人情報を含む)を見ることができることを意味します。
Claude を使用する際に表示されている内容に注意してください。特に機密情報を含むサイトでは注意が必要です。機密情報またはドキュメントを表示している間は拡張機能を開かないようにしてください。
