Claude in Chrome es la extensión oficial de Anthropic que le da a Claude acceso a las páginas que visitas en tu navegador, para leer, hacer clic, escribir y navegar en tu nombre. El 26 de agosto de 2026, Anthropic anunció que Claude in Chrome llegó a disponibilidad general en todos los planes de pago, justo un año después de haberla lanzado como piloto el 26 de agosto de 2025.
Lo que cambia no es solo el acceso: la extensión ya no necesita tu aprobación para cada paso. Ahora puede encadenar varias acciones de forma autónoma en el navegador, mientras un clasificador de seguridad revisa cada movimiento antes de ejecutarlo.
No es un cambio menor. Es la diferencia entre pedirle a Claude que llene un formulario paso por paso, y decirle “hazlo” y que efectivamente lo haga solo. Aquí te explico qué es, qué tan segura es la promesa, y qué significa para quienes trabajamos con IA en México, Colombia, Argentina y Chile.
Qué es Claude in Chrome y qué gana con la disponibilidad general
Muchas de las herramientas que usas a diario ya se conectan directamente con Claude a través de conectores. Pero otras muchas no: dashboards internos de tu empresa, sistemas heredados, portales de proveedores o de gobierno que no tienen ninguna integración moderna.
Claude in Chrome le da acceso a Claude a esas páginas. Puede ver lo que estás viendo, leer y escribir texto, hacer clic en enlaces, moverse entre pestañas y llenar formularios, usando las sesiones en las que ya iniciaste sesión.
Lo que cambia con la disponibilidad general es la autonomía: antes, Claude pedía tu aprobación para cada acción dentro del navegador. Ahora puede encadenar varios pasos sin pedir permiso en cada uno, y un clasificador de seguridad revisa en tiempo real que cada acción coincida con lo que pediste. Si prefieres seguir aprobando cada paso a mano, puedes desactivar esta opción desde configuración.
Vale la pena distinguir esto de otro anuncio del mismo día: Claude Cowork sumó su propio navegador integrado en la app de escritorio, separado de la extensión. La extensión sirve para la página que ya tienes abierta, con las cuentas en las que ya iniciaste sesión — por ejemplo, tu CRM o tu bandeja de entrada. El navegador de Cowork, en cambio, es para tareas que no necesitan tu sesión personal, y por eso no trae tus inicios de sesión sensibles de banca o correo. Este movimiento pone a Anthropic en la misma línea que OpenAI, que abandonó su navegador independiente Atlas para en su lugar integrar la navegación directamente en la app de escritorio de ChatGPT.
Esta forma de trabajar con agentes de IA —que actúan en lugar de solo responder— es la misma lógica detrás de otras herramientas como ChatGPT Work, aunque cada una resuelve la autonomía de forma distinta.
El problema que tenían que resolver antes: la inyección de prompts
Darle a un agente de IA la capacidad de actuar en tu navegador trae un riesgo real: la inyección de prompts. Alguien puede esconder instrucciones maliciosas dentro de una página web, un correo o un formulario, invisibles para ti, pero que el agente sí puede leer y, en teoría, obedecer.
Un ejemplo que la propia Anthropic usa para explicarlo: si le pides a Claude que redacte respuestas a tus correos, un mensaje con una instrucción escondida podría intentar decirle a Claude que reenvíe tus otros correos hacia el atacante en lugar de responderlos. Tú nunca verías esa instrucción; solo notarías que algo salió mal después de que ya ocurrió.
Anthropic probó Claude in Chrome como piloto desde el año pasado, precisamente para reforzar sus defensas antes de abrirlo a todos. Según explica la propia empresa en su blog oficial, la estrategia combina tres capas: entrenar a Claude contra una biblioteca creciente de ataques reales, usar “sondas” que revisan el contenido de cada página antes de que Claude actúe sobre él, y verificar cada acción con un clasificador que la compara contra lo que el usuario pidió originalmente.
Si detecta que una acción no coincide con tu solicitud, la bloquea. Y si el contenido de una página parece sospechoso, Claude se pone en alerta y puede pedirte confirmación antes de seguir.
Los números que Anthropic publicó (y por qué conviene leerlos con cuidado)
Según el propio reporte de Anthropic, en la primera evaluación de resistencia contra inyección de prompts, ningún ataque tuvo éxito contra Claude Fable 5, Claude Opus 5 ni Claude Sonnet 5, incluso sin las salvaguardas más recientes. Ese resultado fue tan alto que la empresa decidió retirar esa prueba por considerarla ya superada.
En una evaluación más exigente, con ataques diseñados por equipos externos de red-teaming, los ataques que sí llegaron al modelo tuvieron éxito un 17.6% de las veces contra Opus 4.5 y un 3.8% contra Opus 5, antes de aplicar las salvaguardas adicionales. Con las sondas y el clasificador de seguridad activados, el éxito de los ataques cayó a 0% contra Sonnet 5, Opus 5 y Mythos 5, y a 0.3% contra Fable 5.
Son cifras que la propia Anthropic publicó, con su propia metodología, así que conviene tomarlas como el mejor caso reportado por quien fabrica el producto, no como una auditoría independiente. La misma empresa lo reconoce: la inyección de prompts sigue siendo, en sus palabras, un blanco móvil. Nada de esto significa que puedas dejar a Claude actuando sin supervisión en tareas donde una filtración de datos o una compra accidental te salga cara.
Si quieres recibir cada semana casos reales de IA aplicada en LATAM, suscríbete al newsletter de Academia de IA.
Qué significa esto para quienes trabajamos con IA en LATAM
Este tipo de automatización con IA le pega directo a un problema común en la región: muchas herramientas que usan pymes y gobiernos en México, Colombia, Argentina y Chile simplemente no tienen conectores modernos. Portales bancarios locales, sistemas de facturación heredados, plataformas de trámites gubernamentales: la mayoría no habla el idioma de las integraciones nuevas.
Y la base de usuarios ya está ahí para que esto importe. Según el reporte Global AI Diffusion Q1 2026 de Microsoft, Colombia lidera la adopción de IA generativa en la región con 24,5% de su población en edad laboral, seguida de Chile con 22,7%, Argentina con 21,9% y México con 20,1%. Son cuatro mercados donde ya hay suficiente gente usando IA a diario como para que una herramienta de automatización en el navegador tenga a quién servirle.
Para alguien que hoy pasa horas copiando datos entre un sistema interno y una hoja de cálculo, o llenando el mismo formulario en un portal de gobierno una y otra vez, Claude in Chrome es justo el tipo de herramienta que puede quitarle ese trabajo de encima sin que la empresa tenga que pagar por una integración a la medida.
Piensa en un despacho contable en Bogotá que revisa manualmente el portal de la DIAN todos los meses, o en un equipo de atención al cliente en Guadalajara que copia pedidos de un sistema de facturación viejo hacia un CRM que sí tiene conector. Ese tipo de trabajo repetitivo, invisible pero constante, es exactamente donde la IA que ya vive dentro de tus herramientas de trabajo puede notarse en el día a día, mucho antes de que aparezca en cualquier reporte de adopción.
Pero hay límites que vale la pena conocer antes de emocionarse de más. Claude in Chrome todavía no funciona en otros navegadores basados en Chromium ni en celular, y para trabajar con archivos locales o con otras aplicaciones de tu computadora sigue haciendo falta la app de escritorio de Claude.
Cómo empezar a usarlo
La extensión se instala desde la Chrome Web Store y ya está disponible en todos los planes de pago de Claude. En cuentas Enterprise, los administradores la gestionan desde la configuración de la organización y pueden limitar su uso a dominios aprobados. Anthropic también publicó una guía de configuración para administradores en su centro de soporte. Si además usas Claude Science o comparas asistentes para la oficina como en ChatGPT vs Copilot, vale la pena pensar en Claude in Chrome como una pieza más del mismo stack, no como una herramienta aislada.
Puntos clave
- Claude in Chrome llegó a disponibilidad general el 26 de agosto de 2026, en todos los planes de pago.
- Ahora puede tomar acciones autónomas en el navegador, validadas por un clasificador de seguridad en tiempo real.
- Anthropic reporta 0% de éxito de ataques de inyección de prompts contra Sonnet 5, Opus 5 y Mythos 5 con las salvaguardas activas, y 0.3% contra Fable 5.
- Es especialmente útil para automatizar portales y sistemas sin conectores modernos, algo común en empresas y gobiernos de LATAM.
- Todavía no funciona en otros navegadores Chromium ni en celular.
Preguntas frecuentes
¿Claude in Chrome tiene costo adicional?
No, no hay un cargo aparte anunciado por Anthropic. La extensión está incluida dentro de los planes de pago existentes de Claude —Pro, Max, Team y Enterprise— sin costo extra por activarla. Si usas el plan Free, todavía no tienes acceso; Anthropic la reserva para cuentas de pago.
¿Funciona en Android o iPhone?
Todavía no. Anthropic confirma que esta extensión no corre en celular ni en otros navegadores basados en Chromium como Edge o Brave, solo en Google Chrome de escritorio. Para automatizar tareas desde el celular, por ahora la alternativa es la app móvil de Claude Cowork.
¿Es seguro dejar que Claude actúe solo en mi navegador?
Anthropic reporta 0% de éxito de ataques de inyección de prompts contra sus modelos más recientes con las salvaguardas activas, pero la propia empresa advierte que este tipo de ataque sigue evolucionando. Para tareas sensibles —pagos, datos personales, información confidencial— conviene mantener la aprobación manual activada en vez de confiar en la autonomía por defecto.
¿Reemplaza a la app de escritorio de Claude?
No. La extensión solo actúa dentro del navegador; para trabajar con archivos locales o con otras aplicaciones de tu computadora, sigues necesitando la app de escritorio de Claude o el navegador integrado que Anthropic sumó a Claude Cowork ese mismo día.
¿Cómo activa esta función una empresa con cuenta Enterprise?
Los administradores la gestionan desde la configuración de la organización en Claude, donde pueden activarla o desactivarla para todo el equipo y restringir su uso a una lista de dominios aprobados. Por defecto, en cuentas Enterprise la extensión viene desactivada hasta que un administrador la habilita.
¿Qué pasa si la uso en un portal con datos sensibles, como el de un banco o una entidad de gobierno?
Funciona igual que en cualquier otro sitio, usando la sesión en la que ya iniciaste sesión, lo cual es justo el riesgo a vigilar. Por eso Anthropic recomienda mantener la aprobación manual activada en sitios con información delicada, y las cuentas Enterprise pueden restringir el uso a una lista específica de dominios.
Si pudieras delegarle a Claude una sola tarea repetitiva de tu navegador esta semana, ¿cuál sería?
En Academia de IA formamos a profesionales que toman decisiones con fundamento, no con entusiasmo. Si quieres ser parte de quienes lideran esta transición en LATAM, únete a la comunidad.
