A Anthropic lançou silenciosamente uma de suas atualizações de agentes mais consequentes, permitindo que o Claude assuma o controle da área de trabalho de um usuário e conclua tarefas enquanto ele trabalha em algo completamente diferente. A empresa confirmou nesta semana que o uso do computador dentro do Claude Cowork e Claude Code pode agora ser executado em segundo plano, significando que a IA clica, digita e abre aplicativos da maneira que um humano faria, sem comandar a tela que o usuário está visualizando ativamente.
Funcionalidade e riscos de segurança
A atualização chega dentro do aplicativo Claude Desktop para macOS e Windows, embora o modo de execução em segundo plano esteja atualmente limitado a sistemas Mac executando macOS 15 ou posterior. Nessas máquinas, o Claude abre e opera aplicativos em janelas de segundo plano, permitindo que as pessoas continuem digitando, navegando ou trabalhando no primeiro plano enquanto o assistente lida com uma tarefa separada atrás das cenas.
A Anthropic diz que o Claude não sequestra o ponteiro do mouse ou teclado e geralmente pausa se um usuário estiver no meio de uma digitação, solicitando acesso de tela cheia apenas na primeira vez que uma sessão realmente precisa dele. O uso do computador em si não é novo, mas o que muda agora é a prioridade do fluxo de trabalho e a capacidade de multitarefa ao lado do modelo.
Superfície de ataque e injeção de prompt
Para equipes de segurança, o recurso merece um escrutínio mais atento do que uma atualização de produto rotineira. Um agente de IA com permissão permanente para clicar através de clientes de e-mail, portais internos e ferramentas de desenvolvimento introduz uma nova classe de superfície de injeção de prompt e engenharia social, particularmente se conteúdo malicioso em uma página da web ou arquivo for elaborado para sequestrar a próxima ação do agente.
Porque a interação em nível de tela não tem sandbox separando o modelo de qualquer coisa aberta na área de trabalho, a própria documentação de segurança da Anthropic alerta que o uso do computador carrega exposição materialmente maior do que a execução de código em sandbox ou acesso de arquivo com permissão.
Recomendações para empresas
A ativação do interruptor é feita manualmente através de Configurações> Geral> Aplicativo de desktop, e permanece desligado por padrão para qualquer pessoa que não tenha usado o computador anteriormente. Empresas avaliando o Cowork devem tratar o uso do computador em segundo plano da mesma forma que tratariam uma nova conta de automação privilegiada: revisada, monitorada e escopada antes da implantação.
Isso implica a necessidade de políticas claras de uso de IA, monitoramento de atividades do agente e restrições de acesso baseadas em função. A capacidade de executar tarefas em segundo plano aumenta a superfície de ataque se o agente for comprometido ou se um prompt malicioso for injetado.
Perguntas frequentes
- O recurso é ativado por padrão? Não, permanece desligado para quem não usou o computador anteriormente.
- Quais são os riscos principais? Injeção de prompt e engenharia social através da interação com aplicativos sensíveis.
- Como mitigar? Revisar políticas de uso, monitorar atividades e escopar permissões antes da implantação.