Разработчики Anthropic в рамках августовского обновления 2026 года расширили возможности интеграции чат-бота Claude с почтовым сервисом Gmail. Теперь нейросеть способна не только читать, анализировать и классифицировать сообщения, но и самостоятельно отправлять, пересылать или отвечать на электронные письма без предварительного подтверждения от пользователя.

Функциональные различия между Claude и Gemini
На текущий момент функционал Claude включает возможность поиска по письмам, работу с черновиками, анализ метаданных и краткое изложение длинных цепочек переписки. Однако ключевое отличие заключается в действиях записи. Пользователи получили возможность активировать режим автоматической отправки, при котором агент пишет и направляет сообщения от их имени. Хотя по умолчанию система запрашивает одобрение перед отправкой, эту функцию можно отключить.
Для сравнения, Google по-прежнему не позволяет своему ИИ-ассистенту Gemini отправлять письма без участия человека. В отличие от Anthropic, корпорация Google несет ответственность за гигантскую базу пользователей Gmail, ежедневно обрабатывающую миллиарды сообщений, включая фишинговые и вредоносные рассылки. Ошибка модели в таких масштабах может привести к серьезным репутационным последствиям, в то время как аудитория Claude состоит из подписчиков, которые сознательно подключают свои аккаунты к сервису.
Риски автоматизации и кибербезопасность
Автоматизация электронной почты несет как преимущества, так и значительные риски. С одной стороны, нейросеть позволяет кратно ускорить рутинные задачи: например, создание десятков персонализированных ответов для участников конференции на основе одного запроса. С другой стороны, отсутствие функции отмены отправленного сообщения делает ошибки ИИ необратимыми. Если модель сгенерирует некорректный ответ клиенту, отправителю придется объясняться, что создает дополнительные проблемы.
Уязвимость перед инъекциями промптов
Серьезной угрозой безопасности остается инъекция промптов. Если злоумышленник отправит письмо со скрытым текстом, содержащим инструкции для агента, ИИ может воспринять их как команду. В теории это позволяет сторонним лицам перенаправлять конфиденциальные переписки или похищать коды верификации для взлома аккаунтов. Несмотря на то что Anthropic обучает модели распознавать вредоносный контент и относиться к внешним данным как к недоверенным, эксперты по кибербезопасности подчеркивают, что полностью устранить проблему инъекций на данный момент крайне сложно.

Рекомендации по безопасному использованию
Эксперты советуют не использовать режим автономной отправки постоянно. Автоматизировать стоит лишь задачи с низким уровнем риска, такие как подтверждение встреч или простые ответы на календарные события. В ситуациях, связанных с финансовыми вопросами или личными отношениями, рекомендуется сохранять ручной контроль над каждым исходящим сообщением, так как время, потраченное на исправление ошибок нейросети, значительно превышает выгоду от сэкономленных секунд на подтверждении клика.
Масштабируемость и обратная сторона автоматизации
Преимущество работы с агентом заключается в его способности обрабатывать массивы данных. Традиционно массовая рассылка ассоциируется либо с шаблонными письмами, лишенными индивидуальности, либо с утомительным копированием текста в течение многих часов. Использование Claude позволяет перейти к концепции пакетной обработки: например, имея список из 40 участников конференции, пользователь может попросить нейросеть поблагодарить каждого из них за визит, добавив в текст упоминание конкретной сессии, на которой присутствовал человек. И всё это выполняется через один запрос вместо работы в сорока разных вкладках браузера.

Однако у такой масштабируемости есть и «тёмная сторона». Электронная почта принципиально лишена функции надежной отмены действия. Как только письмо покидает папку «Исходящие», оно становится архивной записью, которая навсегда остается в ящике получателя и транслирует ваше мнение. Если агент допустит галлюцинацию или отправит клиенту неуместный ответ, этот след будет невозможно стереть. Исправление подобного промаха потребует написания неловкого письма с извинениями, которое, в свою очередь, также станет постоянной частью переписки.
Почему Google проявляет осторожность?
Разница в подходах Anthropic и Google обусловлена их профилями рисков. Google управляет экосистемой, через которую ежедневно проходят миллиарды сообщений, сталкиваясь с постоянным потоком фишинга и вредоносного ПО. В таких условиях даже одна ошибка модели, превратившаяся в «автономный спам-бот», может привести к громким заголовкам в прессе вроде «ИИ от Google помог организовать мошенническую схему». По всей видимости, в штаб-квартире Google никто не готов брать на себя ответственность за последствия работы неконтролируемого агента в таких колоссальных масштабах.
В случае с Anthropic «зона поражения» значительно меньше, а пользователи сервиса — это осознанная аудитория. Подписчики Claude самостоятельно принимают решение о подключении аккаунта Gmail к сервису. Это кардинально отличается от ситуации, когда миллиарды людей получают кнопку «ИИ» внутри продукта, которым они уже пользуются ежедневно. Позволяя сторонним компаниям внедрять столь агрессивные функции, Google, по сути, перекладывает риски ответственности на разработчиков интеграций и самих пользователей.

Угрозы безопасности и «режим YOLO»
Особую тревогу вызывает атака типа «инъекция промпта». Представим, что стороннее лицо присылает вам письмо, содержащее скрытые от глаз пользователя инструкции, которые предписывают агенту игнорировать все предыдущие правила. Поскольку Claude обязан «прочитать» это сообщение, чтобы подготовить ответ, он неизбежно «проглатывает» вредоносную нагрузку как легитимную команду. В результате агент может переслать конфиденциальные цепочки писем на сторонний адрес или извлечь проверочные коды, чтобы взломать другие ваши учетные записи.
Хотя Anthropic внедряет защитные механизмы, обучая модели помечать вредоносные инструкции и считать любой внешний контент недоверенным, безопасность остается нерешенной задачей. Исследователи признают, что проблему инъекций крайне сложно закрыть полностью. Поэтому крайне важно критически подходить к использованию автоматизации: если письмо затрагивает финансовые вопросы или личные чувства, лучше оставить финальное подтверждение за собой, ведь время, потраченное на извинения за ошибку ИИ, несопоставимо с парой сэкономленных секунд.






