1Password攜手Claude推出集成功能 AI能替你登網站了,但密碼始終藏在它看不見的地方
重點摘要
1Password宣布整合AI助手Claude,允許用戶授權後由AI自動填寫登錄資訊和一次性驗證碼,但密碼明文絕不暴露給Claude。此整合率先登陸Mac平台,並同步推出智能代理模式,自動封鎖瀏覽器擴展中的密碼界面,確保AI代理無法直接存取敏感資料。
密碼管理服務商 1Password 於本週四正式宣布整合人工智慧助手 Claude,推出一項兼具便利與安全的新型功能:讓 AI 在用戶授權下代為填寫密碼、執行瀏覽器任務,但真正的密碼明文永遠不會被 Claude 看見,而是鎖在 1Password 的加密保險櫃中。這項設計試圖打破過去「要嘛方便、要嘛安全」的二元選擇,為密碼管理與 AI 代理的協作畫出一條清晰的安全底線。這套整合方案允許 Claude 在獲得使用者明確同意後,調用 1Password 內儲存的登入資訊與一次性驗證碼,藉此完成各類網站操作。
關鍵在於,密碼的明文絕不會進入 Claude 的上下文記憶,也不會被上傳至 Anthropic 的後端系統。1Password 把安全邊界劃得非常明確:所有敏感數據自始至終都與 AI 代理保持隔離,只透過 1Password 自己的機制直接填入網頁。當 Claude 嘗試登入某個網站時,1Password 會先清楚告知使用者它打算存取哪一組憑證、以及存取的原因。使用者必須點頭批准後,憑證才會被直接填進表單。更重要的是,這把授權鎖僅在當次任務中有效;任務一旦結束,存取權限立即歸零,不會留下任何可供後續利用的漏洞。自動填充完成之後,系統還會自動執行一次安全檢查,確認網頁上沒有發生憑證外洩的情況。
這道額外的防線讓使用者在享受 AI 自動化便利的同時,也能即時掌握潛在風險。不過現階段這項整合僅支援登入資訊與一次性驗證碼,信用卡資料與個人身份資訊尚未納入可調用範圍,官方也提醒使用者注意這項限制。伴隨這項功能更新,1Password 同步在瀏覽器擴充功能中引入全新的「智慧代理模式」。當 AI 代理接管瀏覽器操作時,該模式會自動將擴充功能鎖死,把密碼管理介面完全隱藏起來。任何 AI 代理都必須在使用者明確許可的前提下,才能動用登錄憑證。即使使用者沒有配置 Claude 整合,這個模式也能在底層攔截各類 AI 代理對密碼的窺探,相當於為所有自動化操作加上一道兜底的安全閘門。
這項專為 Claude 打造的整合功能率先登陸 Mac 平台,開放給 1Password 的個人、家庭及企業版訂閱用戶。與此同時,使用者還必須持有 Claude 的 Pro、Max、Team 或 Enterprise 訂閱計畫,方能啟用。運行環境也有一定程度的要求:裝置上必須同時安裝 1Password 桌面端與瀏覽器擴充功能,以及 Claude 桌面端與 Claude in Chrome 擴充功能,缺一不可。當 AI 代理開始替人類點擊登入按鈕,密碼管理服務的角色也隨之轉變。
1Password 藉由這次整合試圖證明,效率與安全並非只能二選一;透過嚴謹的授權機制與資料隔離設計,使用者既可以享受 AI 自動化帶來的便利,又不必擔心密碼暴露在 AI 的「視線」之內。這項功能也反映出行業對 AI 代理安全性的關注正在升溫——未來可能會有更多密碼管理工具與 AI 平台跟進類似的協作模式。對於企業用戶而言,這項整合意味著員工可以在受控環境下,讓 AI 代理協助處理重複性的登入任務,同時 IT 管理員仍能掌握憑證的使用情況。1Password 強調,所有憑證存取行為都會留下稽核紀錄,方便企業進行合規審查。
在當前 AI 代理逐漸滲入辦公場景的趨勢下,這種把安全機制內建於流程的做法,或許能為企業導入 AI 自動化時提供更踏實的選擇。
Related
相關文章

曝字節訓10億參數大模型,或超Mythos 5,張一鳴、梁汝波先後發聲
字節跳動正在訓練一個參數量高達10萬億的AI模型,規模可能超越Anthropic的Mythos 5。創辦人張一鳴在內部會議中強調編程的關鍵地位,並反對模型蒸餾,認為這只能複製而非超越對手。字節跳動在AI領域持續加大投入,同時在產品端與訓練端採取雙線進攻策略。

AI 需求擠爆雲計算,消息稱 AWS 要求工程師關閉閒置服務器減少資源浪費
因AI需求導致算力緊缺,亞馬遜AWS要求工程師關閉閒置的EC2實例,以減少資源浪費。數據顯示約65%的EC2實例在30天內平均CPU利用率低於20%,AWS因此升級計算優化器自動標記低使用率虛擬機。此外,AWS過去一年新增3.8吉瓦電力容量,仍難以應對GPU雲端實例的龐大需求。
NVIDIA AI 推出 NOOA:將 AI 代理轉化為單一 Python 類別的物件導向框架
NVIDIA 實驗室開源了 NOOA(NVIDIA 物件導向代理),這是一個與模型無關的 Python 框架,用於建構 AI 代理。傳統的代理開發分散在提示模板、工具架構、回呼程式碼和工作流程圖中,而 NOOA 將所有這些整合到一個 Python 類別中:方法代表模型可採取的動作,欄位代表代理狀態,文件字串作為提示,型別註解則是執行時期強制執行的合約。主體為「...」的方法由 LLM 驅動的迴圈在執行時期完成,而具有正常主體的方法則保持確定性的 Python 程式碼。開發者與模型因此共享同一介面,使代理行為能像一般軟體一樣進行測試、追蹤、重構和版本控制。NVIDIA 報告在 SWE-bench Verified 上達到 82.2%,在 CyberGym L1 上達到 86.8%,平均 RHAE 為 85.1%。

六巨頭定AI插件新標準,撞臉Claude,Anthropic沒上桌
六大科技巨頭(AWS、Anysphere、GitHub、微軟、OpenAI、Vercel)聯合發布AI智能體插件統一開放規範Agent Plugins 1.0.0,旨在統一插件打包格式,減少開發者重複勞動。該規範的結構與Anthropic的Claude Code插件系統高度相似,但Anthropic並未參與制定,而是繼續經營自己的封閉生態。

DeepSeek重啟融資,三年市值對齊騰訊?
DeepSeek重啟第二輪融資,以5000億元人民幣估值尋求籌集80億美元,但網傳一份由小型醫藥私募發起的專項基金募資材料引發網友質疑,後經DeepSeek員工證實部分數據屬實。該公司近期宣布API大幅漲價,可能打破其以低價換規模的估值邏輯,面臨客戶流失風險。市場關注其能否從「價格屠夫」轉型為價值提供商,以及三年內市值能否對齊騰訊等巨頭。

可靈AI核心技術骨幹王鑫濤被曝離職
快手可靈AI核心技術骨幹王鑫濤被曝離職,去向未知,快手官方與本人均未回應。王鑫濤是圖像與視頻生成領域知名開源項目主要作者,被視為可靈從0到1的關鍵推手。其離職發生在可靈完成獨立融資、估值180億美元的關鍵階段,可能影響研發進度與競爭優勢。