Anthropic làm Claude an toàn hơn OpenClaw trong cuộc đua desktop agent?

Anthropic vừa bổ sung khả năng để Claude “điều khiển máy tính”, có thể nhấp chuột, gõ phím và dùng ứng dụng như người dùng thật, đưa hãng vào cuộc đua AI agent và cạnh tranh trực tiếp với OpenClaw.

Động thái này nhằm giúp người dùng phổ thông tự động hóa công việc mà không cần thiết lập phức tạp. Anthropic nhấn mạnh trải nghiệm dùng ngay và lớp bảo vệ an toàn, trong bối cảnh các công ty công nghệ đẩy nhanh phát triển AI có thể tự thực hiện tác vụ thay vì chỉ trả lời.

NỘI DUNG CHÍNH
  • Claude có thể thao tác trực tiếp trên màn hình: nhấp, gõ, mở ứng dụng và duyệt web.
  • Anthropic chọn mô hình cấp quyền theo từng ứng dụng và bổ sung cơ chế chống prompt injection.
  • Tính năng đang ở dạng research preview trên macOS cho gói Claude Pro và Claude Max, kèm giới hạn với dữ liệu nhạy cảm.

Claude đã có thể điều khiển máy tính và làm việc thay người dùng

Claude giờ có thể thao tác trên máy tính như một người dùng: nhấp chuột, nhập văn bản, truy cập ứng dụng và duyệt web để hoàn thành tác vụ theo yêu cầu.

Theo thông báo ngày 23/03/2026, Anthropic cho biết Claude có thể “computer use” để thực hiện các bước thao tác trực tiếp thay vì chỉ hướng dẫn bằng lời. Người dùng có thể xem chi tiết tại bài công bố của Anthropic.

Các ví dụ tác vụ được nêu gồm tìm và gửi tệp trên ổ cứng, điền dữ liệu vào bảng tính, và điều hướng website thay mặt người dùng. Đây là hướng phát triển “agent”, tức hệ thống AI có thể tự thực hiện chuỗi hành động mà không cần con người kèm từng bước.

Dispatch cho phép giao việc từ điện thoại và nhận kết quả trên máy tính

Dispatch là tính năng mới trong Claude Cowork, cho phép bạn giao một nhiệm vụ từ điện thoại, rời đi và quay lại để thấy công việc đã hoàn tất trên máy tính.

Đọc thêm:  Cổ phiếu token hóa tăng thêm 928.000 người nắm giữ trong tháng 8

Anthropic mô tả cơ chế “giao việc rồi để đó” nhằm giảm thao tác giám sát liên tục. Thông tin phát hành được cập nhật trong ghi chú phát hành.

“Giao một tác vụ từ điện thoại, chuyển sự chú ý sang việc khác, rồi quay lại với công việc đã hoàn tất trên máy tính.”
– Anthropic, bài đăng trên X (2026)

Claude nhắm tới người dùng muốn “cắm là chạy” thay vì tự dựng công cụ

Anthropic định vị Claude là lựa chọn dễ dùng hơn so với OpenClaw, vốn phổ biến nhưng yêu cầu thiết lập kỹ thuật như API key và dòng lệnh.

Trong khi OpenClaw có thể được điều khiển qua ứng dụng nhắn tin như WhatsApp hoặc Telegram, việc triển khai được mô tả là không đơn giản: người dùng cần thao tác terminal và có kiến thức kỹ thuật nhất định.

Anthropic cho rằng nhóm người dùng thấy các bước trên quá phức tạp là đối tượng mục tiêu. Hãng nói Claude có thể dùng ngay, với kết nối tích hợp tới các công cụ như Google Drive, Gmail và Slack.

Thông báo trên mạng xã hội của Claude được đăng tại bài đăng từ Claude.

Anthropic ưu tiên an toàn bằng cơ chế cấp quyền theo từng ứng dụng

Khác biệt chính mà Anthropic nhấn mạnh là an toàn: bật tính năng chỉ cần một lần nhấp và người dùng cấp quyền riêng cho từng ứng dụng, thay vì trao quyền truy cập toàn hệ thống.

Mối lo với các AI agent là nếu bị lỗi hoặc bị thao túng, chúng có thể xóa nhầm tệp, bị lợi dụng để thực hiện hành vi nguy hiểm, hoặc trở thành bề mặt tấn công. OpenClaw được mô tả là yêu cầu quyền truy cập rộng vào toàn bộ hệ thống, khiến một số người dùng lo ngại rủi ro.

Với Claude, Anthropic cho biết cách tiếp cận là “phân quyền theo ứng dụng”: người dùng phải ủy quyền từng app thay vì cấp quyền tổng. Ngoài ra, Claude sẽ hỏi trước khi mở một ứng dụng mới.

Đọc thêm:  Nhân viên Google chuyển sang Gemini 3.8 Flash vì chi phí AI tăng

Claude bổ sung phòng vệ trước prompt injection và khuyến cáo tránh dữ liệu nhạy cảm

Anthropic cho biết Claude có cơ chế chống prompt injection, nhưng vẫn khuyến cáo không cho Claude truy cập ứng dụng chứa dữ liệu nhạy cảm ở giai đoạn hiện tại.

Prompt injection là dạng tấn công trong đó kẻ xấu cố “gài” chỉ thị độc hại vào nội dung mà AI đọc, nhằm lừa AI thực thi hành động nguy hiểm. Anthropic nói họ đã xây dựng các lớp phòng vệ tích hợp.

Dù vậy, hãng thừa nhận công nghệ chưa phù hợp cho mọi tình huống. Tài liệu hướng dẫn nêu rõ người dùng chưa nên cho Claude truy cập các ứng dụng có dữ liệu nhạy cảm, và Claude luôn hỏi trước khi mở app mới. Doanh nghiệp dùng Claude Code cũng có thể đặt quy tắc về những công cụ bên ngoài được phép dùng. Tham khảo tại tài liệu “Computer use tool”.

Cuộc đua AI agent đã tạo tác động lan tỏa tới thị trường và chính sách

Làn sóng AI agent đã gây hiệu ứng tới thị trường và hoạt động doanh nghiệp, từ biến động cổ phiếu IT đến hạn chế triển khai công cụ nội bộ tại một số nơi.

Bài viết nêu rằng trước đó thông tin về công cụ của Anthropic có thể thay thế một phần tác vụ do các công ty phần mềm thực hiện đã kéo cổ phiếu IT Ấn Độ giảm. Tại Trung Quốc, nơi Anthropic và OpenAI không hoạt động chính thức, OpenClaw lan rộng; người dùng mua Mac Mini để tự chạy phần mềm và có báo cáo về tình trạng cháy hàng.

Sau đó, chính phủ Trung Quốc được cho là đã yêu cầu các doanh nghiệp nhà nước ngừng chạy OpenClaw trên máy tính văn phòng. Ở góc nhìn đánh đổi, Claude có thể giảm bớt “độ tự do” để đổi lấy rào chắn an toàn và tính tiện dụng, còn OpenClaw hướng tới người dùng nâng cao với quyền kiểm soát lớn hơn nhưng kém đơn giản và tiềm ẩn rủi ro hơn.

Đọc thêm:  a16z: Blockchain không còn chỉ cần tốc độ cho thị trường on-chain

Tình trạng phát hành: research preview trên macOS cho gói Claude Pro và Claude Max

Hiện tính năng điều khiển máy tính của Claude được phát hành dưới dạng research preview trên macOS cho người dùng gói Claude Pro và Claude Max.

Điều này cho thấy Anthropic vẫn xem đây là giai đoạn thử nghiệm có kiểm soát, đi kèm khuyến cáo về phạm vi truy cập ứng dụng và dữ liệu. Người dùng nên cân nhắc loại tác vụ phù hợp, đặc biệt khi liên quan đến thông tin nhạy cảm hoặc hệ thống quan trọng.

Những câu hỏi thường gặp

Claude “điều khiển máy tính” nghĩa là gì?

Nghĩa là Claude có thể thao tác trực tiếp như người dùng: nhấp chuột, gõ phím, mở ứng dụng và duyệt web để hoàn thành tác vụ thay bạn.

Dispatch trong Claude Cowork dùng để làm gì?

Dispatch cho phép bạn giao việc từ điện thoại, rời đi và quay lại để thấy tác vụ đã hoàn thành trên máy tính, nhằm giảm nhu cầu theo dõi từng bước.

Claude khác OpenClaw ở điểm nào quan trọng nhất?

Anthropic nhấn mạnh an toàn và sự đơn giản: cấp quyền theo từng ứng dụng, có cơ chế chống prompt injection và trải nghiệm dùng ngay, trong khi OpenClaw được mô tả là linh hoạt hơn nhưng yêu cầu thiết lập kỹ thuật và quyền truy cập rộng.

Có nên cho Claude truy cập ứng dụng chứa dữ liệu nhạy cảm không?

Anthropic khuyến cáo hiện chưa nên, và Claude sẽ hỏi trước khi mở ứng dụng mới. Doanh nghiệp có thể đặt quy tắc giới hạn công cụ bên ngoài được phép dùng.

Tính năng này hiện có trên nền tảng nào và dành cho gói nào?

Hiện được cung cấp dưới dạng research preview trên macOS cho người dùng Claude Pro và Claude Max.

BÀI VIẾT LIÊN QUAN

OpenAI mở rộng rà soát tác nhân AI sau tương tác với website chính phủ Mỹ

OpenAI mở rộng rà soát tác nhân AI sau...

OpenAI đang thông báo cho một số cơ quan chính phủ Mỹ và tổ chức khác sau...
Circle và Tether đóng băng 318.000 USD liên quan vụ hack Bitget

Circle và Tether đóng băng 318.000 USD liên quan...

Circle và Tether đã đóng băng khoảng 318.000 USD stablecoin liên quan đến vụ tấn công Bitget,...
CEO Bitget liên hệ vụ hack sàn 351 triệu USD với tin tặc Triều Tiên

CEO Bitget liên hệ vụ hack sàn 351 triệu...

Bitget nghi ngờ nhóm tin tặc có liên hệ với Triều Tiên đứng sau vụ...