Claude bekommt eigenen Browser in Cowork

Anthropic integriert einen Chromium-basierten Browser in Claude Cowork für macOS, Windows und Linux. Der autonome Webzugriff vereinfacht Arbeitsabläufe, schafft für Unternehmen aber neue Risiken bei Login-Daten, Prompt Injections und Anbieterabhängigkeit.

Claude bekommt eigenen Browser in CoworkBild: KI-generiert

Claude surft jetzt direkt aus Cowork im Web

Anthropic erweitert die Desktop-App von Claude um einen eigenen Chromium-basierten Browser. Dieser läuft innerhalb der Cowork-Umgebung und steht auf macOS, Windows und Linux zur Verfügung. Ausgerollt wird die Funktion für zahlende Abonnenten der Tarife Pro, Max und Team.

Bisher benötigte Claude für Webaufgaben zwingend die Erweiterung Claude in Chrome. Nun kann der Assistent Webseiten in einer getrennten Browserumgebung aufrufen, Informationen erfassen und Aufgaben im Web bearbeiten. Der persönliche Standardbrowser muss dafür nicht mehr freigegeben werden.

Sinngemäß erklärt Anthropic: Viele Webaufgaben benötigen nicht den persönlichen Browser des Nutzers, sondern lediglich einen Browser. Genau diesen erhält Claude nun innerhalb von Cowork.

Damit entwickelt sich Claude weiter von einem Chatfenster zu einer vollständigen Arbeitsumgebung für KI-Agenten. Einen ähnlichen Ansatz verfolgt Cloudflare mit Kitesurf, einem speziell für autonome Agenten konzipierten Browser.

Eigener Browser und Chrome-Erweiterung bleiben getrennt

Die bestehende Chrome-Erweiterung wird nicht ersetzt. Sie bleibt für Aufgaben gedacht, bei denen Claude auf bereits geöffnete Seiten und bestehende Sitzungen zugreifen soll. Dazu gehören etwa die Pflege eines CRM, die Bearbeitung eines E-Mail-Postfachs oder Änderungen an einem geöffneten Dokument.

EinsatzIntegrierter Cowork-BrowserClaude in Chrome
Allgemeine WebrechercheGeeignetNicht zwingend erforderlich
Bereits geöffnete WebseitenGetrennte UmgebungZugriff auf die bestehende Seite
Bestehende AnmeldungenLogin-Import teilweise möglichNutzt bereits angemeldete Konten
Persönlicher BrowserzugriffNicht erforderlichErforderlich

Login-Import hängt vom Betriebssystem ab

Da der integrierte Browser zunächst keine bestehenden Anmeldungen kennt, können Login-Daten aus anderen Browsern importiert werden. Der Umfang unterscheidet sich je nach Betriebssystem.

BetriebssystemUnterstützte Browser für den Login-Import
macOSChrome, Edge und Firefox
WindowsFirefox
LinuxFirefox

Anmeldungen für Banken, E-Mail-Dienste und Seiten mit Single Sign-on sind standardmäßig vom Import ausgeschlossen. Single Sign-on, kurz SSO, bündelt die Anmeldung an mehreren Unternehmensdiensten über eine zentrale Identität.

Für IT-Verantwortliche ist diese Trennung relevant, reicht für eine betriebliche Freigabe aber nicht aus. Anthropic nennt bislang keine Details dazu, in welchem Umfang Browserdaten, Verläufe oder Cookie-Inhalte übertragen und gespeichert werden. Ebenfalls offen bleibt, ob Team-Konten zentrale Sperrlisten oder Freigaben für bestimmte Domains erhalten.

Prompt Injections bleiben ein Sicherheitsrisiko

Beim autonomen Surfen kann Claude auf Prompt Injections treffen. Dabei enthalten Webseiten versteckte oder offen platzierte Anweisungen, die das Modell zu unerwünschten Handlungen bewegen sollen. Solche Angriffe können unter anderem darauf abzielen, Daten auszulesen oder den vorgesehenen Arbeitsablauf zu verändern.

Anthropic räumt sinngemäß ein, dass das Risiko trotz eingebauter Schutzmaßnahmen nicht bei null liegt.

Wie praktisch diese Angriffsart ist, zeigt eine bereits dokumentierte Prompt Injection durch versteckten Text in einer Gerichtsakte. Sobald ein Agent nicht nur liest, sondern auch angemeldete Konten bedienen oder Daten übertragen kann, steigt das mögliche Schadensausmaß.

Unternehmen im DACH-Raum müssen deshalb neben der technischen Absicherung auch Datenschutz und Zweckbindung prüfen. Besonders kritisch sind Sitzungen mit Zugriff auf personenbezogene Daten, interne Dokumente oder geschäftliche Anwendungen. Eine getrennte Browserinstanz begrenzt zwar grundsätzlich den Zugriff auf den persönlichen Browser, ersetzt aber keine verbindlichen Berechtigungsregeln.

Mehr Komfort erhöht die Bindung an Anthropic

Der integrierte Browser macht Claude für komplette Arbeitsabläufe attraktiver. Gleichzeitig wandern weitere Funktionen in ein proprietäres Abo, das nur in den Tarifen Pro, Max und Team verfügbar ist. Unternehmen binden damit nicht nur das Sprachmodell, sondern zunehmend auch Browserzugriff und Prozessautomatisierung an einen Anbieter.

Diese Entwicklung ist besonders bei vielen Nutzerkonten relevant. Monatliche Lizenzen, zentrale Sicherheitsanforderungen und fehlende Transparenz bei der Datenverarbeitung müssen gemeinsam betrachtet werden. Eigene Agenten-Umgebungen oder Open-Source-Komponenten können mehr Kontrolle bieten, verursachen jedoch Integrations-, Betriebs- und Sicherheitsaufwand.

Vor einer breiten Einführung sollten Unternehmen erlaubte Webaufgaben definieren, sensible Konten ausschließen und Aktionen mit Schreibzugriff getrennt behandeln. Ergänzend braucht es Protokollierung und klare Freigaben für kritische Schritte. Dass menschliche Bestätigung allein nicht genügt, zeigt die Untersuchung zu den Grenzen von Human-in-the-Loop-Freigaben bei KI-Agenten.