Claude en ChatGPT krijgen allebei hun eigen browser
Anthropic en OpenAI kwamen op 26 augustus met dezelfde zet: hun assistenten krijgen een browser die ze zelf bedienen. Anthropic bouwde er een in Claude Cowork, OpenAI liet de browser van ChatGPT Work inloggen op sites waar je een account hebt. Twee aankondigingen op dezelfde dag, met hetzelfde doel.
Claude bladert in een eigen venster
De desktopversie van Claude op macOS, Windows en Linux heeft nu een ingebouwde browser op Chromium-basis, schrijft Anthropic op zijn blog. Vraag je Cowork om iets op te zoeken of een formulier in te vullen, dan schuift er een browservenster in het zijpaneel waarin Claude pagina’s opent, leest, klikt en typt. Wie dat eerder wilde, moest de Chrome-extensie installeren.
Dat venster staat los van je eigen browser. Claude ziet je tabbladen, bladwijzers en wachtwoorden niet. Gebruik je Claude al in Chrome, dan blijft die je standaard; de knop zit onder Settings, Cowork, Preferred browser. De uitrol duurt volgens Anthropic ongeveer een week en geldt voor Pro, Max en Team, met Windows en Linux in bèta. Enterprise-klanten kunnen direct aan de slag, beheerders regelen het via de organisatie-instellingen.

ChatGPT Work mag nu zelf inloggen
OpenAI haalde dezelfde dag een andere drempel weg. De browser in ChatGPT Work kan taken afmaken op sites waarvoor je moet inloggen. Stuit de agent op een inlogscherm, dan stopt hij en verschijnt er een formulier waarin je zelf je gebruikersnaam, wachtwoord en eventuele tweefactorcode invult. Volgens OpenAI krijgt het model die gegevens niet te zien en worden ze niet opgeslagen of voor training gebruikt. Wachtwoordmanagers werken er gewoon mee. Bij stappen met gevolgen, zoals een reservering afronden of een betaling doen, vraagt ChatGPT eerst om bevestiging.
In dezelfde ronde updates kwamen webhooks voor geplande taken, taken die je met een collega kunt delen en ruimere limieten voor gratis gebruikers. ChatGPT Work zelf ging op 9 juli live als agentmodus die verbinding maakt met je bestaande tools. Vorige week verlaagde OpenAI nog de prijs van GPT-5.6 Sol met ruim twintig procent, mede voor deze werkomgeving.
Prompt injection blijft het zwakke punt
Anthropic waarschuwt in de aankondiging zelf voor prompt injection: verborgen instructies op een webpagina die de assistent een andere kant op sturen. De ingebouwde beveiliging vermindert dat risico aanzienlijk maar neemt het niet weg, staat er letterlijk. Bank-, mail- en single-sign-on-sites blijven daarom uitgesloten tenzij je ze handmatig vrijgeeft, en het advies luidt: begin bij websites die je vertrouwt.
Dat is geen theoretische zorg. Bij Grok bleek een geprepareerde pagina genoeg om chatgeschiedenis naar buiten te lekken. Hoe meer een assistent zelfstandig doet, hoe zwaarder die vraag weegt. Anthropic zette eerder al de toestemmingsvraag in Claude Code standaard uit, en modellen als Qwen-UI-Agent van Alibaba laten zien hoe snel schermbediening door AI beter wordt.
Wat betekent dit
De browser wordt de plek waar agents hun werk doen, niet de chatvenster ernaast. Voor bedrijven verandert daarmee de vraag: niet of een assistent iets kan opzoeken, maar welke accounts hij mag aanraken en wie dat vastlegt. Dezelfde beweging zie je bij Salesforce, dat zijn CRM aan Claude koppelde. Wie nu met deze functies aan de slag gaat, doet er goed aan te beginnen met taken waar weinig misgaat: research, formulieren van openbare sites, prijsvergelijkingen. Inloggen op je bank kan wachten.
