

Claude 能进文件和浏览器了
Claude Cowork 的安全说明和隐私政策更新,把 AI 代理触达文件、浏览器、应用后的企业数据边界风险推到台前。
视频文案
标题:Claude 能进文件和浏览器了
本期看点:这不是一起已确认的数据泄露,而是 AI 代理能力外扩后,企业需要重新划清的权限、隔离与审计边界。
完整旁白脚本
今天要盯的,不是一次已经发生的泄露,而是一个正在外扩的边界:Claude 的 Cowork 安全说明写明,任务会在 Anthropic 服务器上远程运行,还能通过桌面端触达你的文件、浏览器和应用。真正的问题不只是它能不能读,而是你让它读到哪里,又允许它做什么。
官方把风险拆成两类:读工具能看邮件、截图和文档;写工具能建日程、删文件、跑命令。一旦这些权限碰上网页、邮件或文档里的提示注入,藏在内容里的指令就可能把任务带偏。
今天生效的隐私政策更新,也开始更细地说明多步任务、第三方连接应用和身份验证数据怎么处理。对企业来说,这不是一句少输敏感信息就够了。敏感数据进入 AI 流程前,需要权限分层、受信站点白名单、隔离执行和日志审计。
荆华密算这类 AI 隐私平台的价值,也正在这里:先把明文访问边界、加密隔离和审计链路划清楚,再让 AI 参与工作。
关键画面说明
- 开场:Anthropic 隐私政策更新页面与「不是泄露,是边界外扩」标题,明确本期不是把政策更新写成泄露事故。
- 中段:Claude Cowork 安全说明截图、文件/浏览器/应用连接图、读工具与写工具风险对比。
- 风险解释:网页、邮件、文档中的提示注入可能影响代理执行路径。
- 收尾:企业 AI 工作流的四层防线:权限分层、受信站点、隔离执行、日志审计,并自然落到 AI 隐私平台的边界价值。
来源
Related content
- Sign in to comment.
