Ir para conteúdo principal

Usando Cowork com Segurança

Atualizado hoje

Cowork está disponível como uma visualização de pesquisa para assinantes do plano Max usando o aplicativo Claude Desktop no macOS. Usuários em outros planos podem entrar na lista de espera para acesso futuro.

Entendendo os Riscos

Cowork é uma visualização de pesquisa com riscos únicos devido à sua natureza de agente e acesso à internet.

Para minimizar riscos:

  • Evite conceder acesso a arquivos locais com informações sensíveis, como documentos financeiros.

  • Ao usar a extensão Claude no Chrome, limite o acesso a sites confiáveis.

  • Se você optar por estender as configurações padrão de acesso à internet do Claude, tenha cuidado para estender o acesso à internet apenas para sites em que confia.

  • Monitore Claude para ações suspeitas que possam indicar injeção de prompt.

Importante: Cowork tem acesso ao Claude no Chrome; recomendamos fortemente não usar Claude no Chrome para gerenciar ou executar ações envolvendo informações sensíveis. Consulte Usando Claude no Chrome com Segurança para mais informações sobre os riscos potenciais.

Nossas Medidas de Segurança

Implementamos múltiplas camadas de proteção:

  • Treinamento do modelo: Usamos aprendizado por reforço para treinar Claude a reconhecer e recusar instruções maliciosas—mesmo quando parecem autoritárias ou urgentes.

  • Classificadores de conteúdo: Verificamos todo o conteúdo não confiável que entra no contexto do Claude e sinalizamos possíveis injeções antes que possam afetar o comportamento.

Importante: Embora tenhamos implementado essas medidas de segurança para reduzir riscos, as chances de um ataque ainda não são zero. Sempre exercite cautela ao usar Cowork.


Protegendo-se de atacantes maliciosos

1. Seja seletivo sobre o acesso a arquivos

Você controla quais arquivos locais Claude pode acessar. Como Claude pode ler, escrever e excluir permanentemente esses arquivos, tenha cuidado ao conceder acesso a informações sensíveis como documentos financeiros, credenciais ou registros pessoais. Considere criar uma pasta de trabalho dedicada para Claude em vez de conceder acesso amplo, e mantenha backups de arquivos importantes.

2. Monitore tarefas, não apenas comandos

Cowork executa código e comandos em seu nome. Embora exibamos o que Claude está fazendo, você não deve esperar validar cada comando individual—em vez disso, observe padrões inesperados: Claude está acessando arquivos ou sites que você não mencionou? O escopo da tarefa está se expandindo além do que você pediu? Se algo parecer estranho, interrompa a tarefa imediatamente.

3. Limite o acesso ao navegador e à web para fontes confiáveis

Se você estiver usando a extensão Claude no Chrome com Cowork, limite o acesso a sites em que confia. O conteúdo da web é um vetor primário para ataques de injeção de prompt—instruções maliciosas podem estar ocultas em sites, e-mails ou documentos que Claude acessa. O acesso à rede padrão do Claude é intencionalmente restrito; estenda-o apenas para sites em que confia.

4. Tenha especial cuidado com MCPs desconhecidos

Extensões de desktop (MCPs) expandem o que Claude pode fazer, mas cada uma introduz novas maneiras para ataques chegarem ao Claude. Mantenha-se com extensões verificadas do diretório Claude Desktop, e avalie cuidadosamente as permissões que qualquer extensão solicita antes de instalar.

5. Relate comportamento suspeito imediatamente

Se Claude de repente começar a discutir tópicos não relacionados, tentar acessar recursos inesperados ou solicitar informações sensíveis sem ser solicitado, interrompa a tarefa e relate para [email protected] ou use o botão de feedback no aplicativo. Seus relatórios nos ajudam a melhorar nossas defesas.


Sua Responsabilidade

Você permanece responsável por todas as ações executadas por Claude em seu nome. Isso inclui:

  • Qualquer conteúdo publicado ou mensagens enviadas

  • Compras ou transações financeiras

  • Dados acessados ou modificados

  • Respeitar os termos de serviço de sites de terceiros, incluindo quaisquer restrições sobre acesso automatizado

Para mais informações sobre como usar agentes de IA com segurança, consulte nossa Política de Uso Aceitável para Agentes.

Isto respondeu à sua pergunta?