Anthropic lanseerasi Claude Tagin 23. kesäkuuta 2026 vanhemman "Claude in Slack" -integraation korvaajaksi (vanha integraatio poistettiin käytöstä 3. elokuuta 2026) LA. Kyseessä ei ole yksittäisen käyttäjän chatbotti. Sen sijaan Claude Tag on pysyvä, jaettu osallistuja Slack-kanavassa, jolla on oma identiteetti, muisti ja työkaluoikeudet. Kuka tahansa valtuutettu kanavan jäsen voi merkitä @Claude-maininnalla antaakseen sille tehtäviä, ja tekoäly työskentelee asynkronisesti avoimesti MSD.
Se toimii "taustatilassa": se seuraa jatkuvasti keskusteluja, oppii kanavan kontekstia ja voi oma-aloitteisesti puuttua keskusteluun – se voi esimerkiksi ilmoittaa päivityksistä tai nostaa esiin tehtäviä MM. Sen käyttöoikeudet on rajattu siihen kanavaan, jossa se sijaitsee, eikä yksittäiseen käyttäjään. Ylläpitäjät voivat määrittää eri työkalut, tieto-oikeudet ja kulurajat kullekin kanavalle erikseen SDR.
Taustalla jokainen Claude Tag -istunto toimii Opus 4.8 -mallilla Anthropicin hallinnoimassa Linux-microVM:ssä. Yhdistinvaltuudet pidetään VM:n ulkopuolella, verkkoliikenne on välitettyä, ja työkalut ovat vain luku -tilassa eristyksen vuoksi D. Kanavan käytöstä laskutetaan organisaatiota API-hintojen mukaan, ei käyttäjäpaikkakohtaisesti – tämä kääntää perinteiset yritysohjelmistojen hinnoittelumallit päälaelleen SD.
Tego AI:n löydös ei ole irrallinen tapaus. Se yhdistyy kahteen muuhun suureen tapahtumaan vuoden 2026 puolivälissä, jotka yhdessä paljastavat yritysten tekoälyagenttien tietoturvan olevan kriisitilassa.
Model Context Protocol (MCP) -infrastruktuuri, joka on Claude Tagin ja monien muiden tekoälyagenttien perustana, on osoittautunut sisältävän systeemisiä suunnitteluvirheitä. Keskeisiä vuoden 2026 havaintoja:
exec()- tai shell-injektioon ja 13 prosenttia polkujen traversal-hyökkäyksiin D.Yritykset, jotka ottavat käyttöön Claude Tagin ja vastaavat tekoälyagentit, kohtaavat kolminkertaisen uhan: prompt-injektiohyökkäyspinnat agentin laukaisutasossa (Tego AI:n löydös), läpinäkymättömät toimittajapuolen seurantamallit agenttityökaluissa (Claude Code -seuranta) ja perustavanlaatuisesti turvattomat infrastruktuurin oletusasetukset MCP-ekosysteemissä, joka yhdistää agentit työkaluihin ja tietoihin.
Identiteetin ja pääsynhallinnan epäonnistumiset kumuloituvat nopeasti, kun pysyvällä agentilla, kuten Claude Tagilla, on laajat työkaluoikeudet ja se voidaan laukaista väärennetyillä maininnoilla MG. Perinteinen API-hallinta ei riitä agenttityönkuluille, koska agentit eivät noudata käyttäjäkohtaisia lupamalleja tai pyyntö-vastaus-kuvioita M. Toimitusketjuriski on valtava: haavoittuvuus MCP-viitetoteutuksessa leviää jokaiseen alavirran käyttöönottoon ML. Läpinäkyvyys ja auditoitavuus ovat edelleen kriittisiä ongelmia – Claude Code -seuranta oli piilotettu minifioituun JavaScriptiin ja löydettiin vain ulkoisen käänteistutkinnan avulla, mikä tarkoittaa, että yritysten tietoturvatiimit eivät voi luottaa toimittajan omaan ilmoitukseen RAA.
Sääntelyn kiristyminen on jo alkanut: Kiinan NVDB on antanut valtion tason hälytyksiä ja yritykset, kuten Alibaba, ovat antaneet täyskieltoja RWI. Kokonaiskuva on, että yritysten tekoälyagenttien tietoturva vuonna 2026 vaatii täysin uudenlaisen lähestymistavan – sellaisen, jossa pysyviä agentteja käsitellään kriittisenä infrastruktuurina, jolla on tiukat identiteetin, pääsyn ja toimitusketjun hallintatoimenpiteet.
@Claude-tekstiin jopa automaattisista lähteistä, mikä mahdollistaa prompt-injektiohyökkäykset G.