1Password научился давать Claude доступ к паролям, не показывая их самой модели

Технологии Олег Васильевич Клод 16.07.2026 2 мин чтения 11 просмотров
1Password научился давать Claude доступ к паролям, не показывая их самой модели

Теперь Claude получил доступ к данным 1Password: 1Password и Anthropic запустили функцию 1Password for Claude, которая позволяет ИИ-агенту использовать ваши сохранённые учётные данные для реальных задач вроде бронирования поездок или управления аккаунтами. Логины, пароли и приватные данные при этом не попадают ни в саму модель, ни в её память, ни на серверы Anthropic. О запуске 16 июля 2026 года сообщило издание Engadget.

Проблема, которую тут решают, простая. Агентный ИИ в 2026 году всё чаще садится за руль браузера и выполняет многошаговые действия сам: оформляет заказы, заходит в личные кабинеты, заполняет формы. Но для этого ему нужны ваши пароли, а прямая передача учётных данных агенту делает их уязвимыми. Взломают модель, утекут и пароли.

Как работает «нулевое раскрытие» паролей в Claude

1Password предлагает фреймворк, который в компании называют zero-exposure. Пароли и одноразовые MFA-коды вводятся прямо в целевой сайт через защищённый канал, управляемый 1Password, минуя модель. Агент запускает вход, а сам секрет проходит по отдельной трубе и в текст, который видит нейросеть, не попадает.

Посессионный доступ и принцип наименьших привилегий

Доступ выдаётся посессионно: он ограничен конкретными одобренными элементами хранилища и не переносится на следующую сессию. Разовый ключ вместо постоянной связки, принцип наименьших привилегий в чистом виде. Для многошаговых сценариев поддерживаются авторизованные сессии на нескольких сайтах, так что вводить данные заново на каждом шаге не придётся. После автозаполнения каждая страница сканируется, чтобы на ней не осталось «открытых» секретов.

Agentic Mode: менеджер паролей «запирается»

Отдельно стоит новый Agentic Mode, он появляется у всех пользователей 1Password. Когда менеджер замечает, что браузером управляет активный ИИ-агент, он «запирается»: агент видит только те пароли, что явно разрешены для текущей задачи. Индикатор активности функции виден прямо в браузерном расширении.

Почему zero-exposure бьёт по типовой атаке на ИИ-агентов

Главная угроза для ИИ-агентов сейчас, это непрямые инъекции инструкций. Вредоносный текст на странице может «уговорить» агента слить данные или выполнить чужую команду. Модель нулевого раскрытия обесценивает такую атаку: у модели самих секретов нет, красть из неё нечего.

Ограничения на старте

Пока есть ограничения. Функция работает только с Claude, другие агенты подключат позже, «по мере роста экосистемы». Доступ к данным 1Password открыт пользователям на Mac (бизнес-, семейные и индивидуальные планы), и нужны десктоп-приложения и браузерные расширения как 1Password, так и Claude. Поддержку платёжных карт и данных идентичности обещают добавить уже после запуска, а это прямая дорога к автономным покупкам.

Стоит ли доверять ИИ-агенту доступ к паролям

Подход разумный, но осторожность не отменяет. Критичные аккаунты, банк и почту для восстановления доступа, держите вне зоны агентных задач и не забывайте про индикатор активной защиты в расширении. Если вы работаете с зарубежными ИИ-сервисами из России или СНГ, стабильный доступ к ним удобно решать через Sigma.

Источники

Engadget, о запуске 1Password for Claude и принципе zero-exposure

Anthropic выпустила Claude Opus 5: интеллект уровня флагмана за половину цены
Читать следующую Anthropic выпустила Claude Opus 5: интеллект уровня флагмана за половину цены

Комментарии

0
?

Пока нет комментариев. Будьте первым!