Home Lifestyle Claude può inviare e-mail senza chiedere; Google continua a non consentire a...

Claude può inviare e-mail senza chiedere; Google continua a non consentire a Gemini Press di inviare da sola

31
0
Claude può inviare e-mail senza chiedere; Google continua a non consentire a Gemini Press di inviare da sola

Google possiede Gmail. Google costruisce Gemini. E Google continua a non consentire a Gemini Press di inviare da sola. Ebbene, lo farà l’Anthropic.

L’aggiornamento del connettore di agosto 2026 consente Claude legge un’e-mail in arrivo, scrive la risposta e la invia nella casella di posta di qualcun altro.

È una frase emozionante e allo stesso tempo spaventosa, a seconda di ciò che dice l’e-mail.

Dove Claude e Gemini differiscono in Gmail

Leggere la posta è standard; mostrami di più

Gemelli contro Claude su Android Credito: Lucas Gouveia / Polizia Android

Cominciamo da dove La documentazione di Anthropic inizia. Ciò riguarda la ricerca nella posta, l’elenco delle bozze salvate, il riepilogo di thread lunghi e la lettura dei metadati dei messaggi.

Niente di tutto ciò è una novità, perché oggigiorno ogni assistente legge la tua posta. Ma continua a leggere e arriverai alle azioni di scrittura.

Claude può anche inviare, rispondere e inoltrare email da Gmail. Per impostazione predefinita, verifica prima con te. Ma puoi spegnerlo e lasciarlo andare YOLO.

A quel punto, hai un agente che scrive sotto il tuo nome. Ora confrontiamo le autorizzazioni con Gemini.

Claude (connettore dell’area di lavoro)

Gemelli in Gmail

Leggi e cerca nella posta in arrivo

Riepilogare le discussioni

Bozza di nuove email

Leggi gli allegati

No (solo metadati)

Invio automatico senza clic umano

Sì, se disattivi l’approvazione (chiesta per impostazione predefinita).

No, richiede un clic manuale

Quaranta e-mail da un messaggio sono ottime finché una di esse non è sbagliata

La scala funziona in entrambe le direzioni

Icona Claude con chiave e simbolo di avviso che la circonda Credito: Lucas Gouveia / Polizia Android

Il lato positivo è la scala. L’e-mail batch ha sempre significato una stampa unione che si legge, beh, come una stampa unione, o un pomeriggio di copia e incolla.

Un agente in grado di leggere il contesto e scrivere 40 messaggi è impressionante.

Dai a Claude un elenco dei 40 partecipanti alla conferenza e chiedigli di ringraziare ognuno per essere venuto, con una riga sulla sessione a cui hanno partecipato. Si tratta di un prompt invece di 40 schede.

Ma questo taglia in entrambe le direzioni. L’e-mail non ha una funzione di annullamento affidabile. Dopo che un messaggio lascia la tua casella di posta in uscita, è un record che rimane permanentemente nella casella di posta del destinatario e parla con la tua autorità.

UN agente che ha allucinazioni una brutta risposta a un cliente è un record che ora devi spiegare. Ripararlo significa scrivere il seguito imbarazzante, e anche quello è permanente.

La mia lettura è che Google probabilmente non può permettersi ciò che Anthropic può rischiare

Un raggio di esplosione più piccolo offre spazio per essere aggressivi

Posta in arrivo di Gmail con Gemini disattivato. Credito: Lucas Gouveia / Polizia Android

Il profilo di rischio di Google è diverso da quello di Anthropic. Gmail sposta miliardi di messaggi al giorno e gestisce un flusso costante di phishing e payload dannosi.

Fornisci a quella base di utenti l’invio autonomo e basta un fallimento del modello perché il titolo reciti “L’intelligenza artificiale di Google ha contribuito a eseguire una truffa”.

Questa non è l’unica ragione. Tuttavia, è lecito supporre che nessuno in Google voglia difendere un agente incustodito che invia e-mail su larga scala.

Il raggio di esplosione di Anthropic è più piccolo e i suoi utenti hanno scelto di essere lì. Il pubblico di Claude che può utilizzarlo è costituito da abbonati paganti che hanno collegato Gmail di proposito.

È intrinsecamente diverso da un miliardo di persone che hanno aggiunto un pulsante AI a un’app che già avevano.

Distribuisce la funzionalità e trasferisce la responsabilità a valle, motivo per cui una terza parte può essere più aggressiva del proprietario della piattaforma.

Cosa succede quando il tuo agente prende ordini dall’e-mail di uno sconosciuto?

I guardrail abbassano le probabilità e non le rimuovono

Un robot bianco con occhi a spirale rossi circondato da prompt box digitali fluttuanti. Credito: Lucas Gouveia / Polizia Android | tete_escape / Shutterstock

La pronta iniezione mi preoccupa di più Qui. Supponiamo che qualcuno ti invii un’e-mail con testo nascosto che dice all’agente di ignorare le sue istruzioni precedenti.

L’agente legge il messaggio per scrivere una risposta, quindi ingoia il payload come comando.

Un’iniezione funzionante potrebbe dire a Claude di inoltrare thread sensibili a un indirizzo esterno o di estrarre codici di verifica per accedere ad altri account.

Ora, come Google, anche Anthropic addestra i suoi modelli a segnalare istruzioni dannose e a trattare i contenuti esterni come input non attendibili.

Tuttavia, i ricercatori in materia di sicurezza considerano la pronta iniezione uno dei problemi più difficili da risolvere completamente. Quindi forse non lasciare Claude sempre in modalità YOLO.

La mia regola per ciò che Claude potrà inviare senza di me

Alcuni invii hanno una posta in gioco bassa e vanno automatizzati. In quel contenitore ho inserito le risposte del calendario, le conferme degli incontri e persino alcuni follow-up di routine.

Se un agente confonde lo stato di una riunione, probabilmente perdi 15 minuti e un po’ di buona volontà. Se tocca il denaro o i sentimenti, Non condividerò ogni dettaglio con l’intelligenza artificialee non se ne va nulla finché non l’ho letto.

Il tempo che risparmi saltando un clic di conferma non è nulla in confronto al tempo che passi a scusarti per un messaggio allucinato.

LEAVE A REPLY

Please enter your comment!
Please enter your name here