Gemini Spark kommt in Chrome: Der Agent arbeitet in der angemeldeten Sitzung, Zahlungen bleiben beim Menschen
Google hat angekündigt, Gemini Spark in Chrome zu integrieren: Der Agent kann Web-Aufgaben damit direkt im Browser der Nutzerinnen und Nutzer ausführen. Laut dem Director und der Senior Director für Product Management kann das System gespeicherte Zugangsdaten und bereits angemeldete Konten verwenden, um etwa Wohnungsbesichtigungen zu terminieren oder eine Flugbuchung anzustoßen. Der Agent arbeitet innerhalb der bereits authentifizierten Sitzung und erbt damit sämtliche Zugriffe auf Dienste, bei denen man eingeloggt ist: Die Angriffsfläche verschiebt sich.
Die Grenzen der Autonomie zieht das Unternehmen eng: Sensible Aktionen, allen voran Zahlungen, werden nicht automatisch abgeschlossen, sondern zur Bestätigung an den Menschen zurückgegeben. Gegen Prompt Injection — also Anweisungen, die in bösartigen Webseiten versteckt sind, damit der Agent unerwünschte Dinge tut — verweist Google auf mehrschichtige Schutzmechanismen, deterministisch wie probabilistisch. Woraus diese Schutzmechanismen bestehen, erklärt Google jedoch nicht, und Daten zu ihrer Wirksamkeit veröffentlicht das Unternehmen ebenfalls nicht.
Das agentische Surfen in Chrome ist vorerst ausschließlich in den USA verfügbar, ein Termin für weitere Regionen fehlt. Parallel wurde der Zugang zu Gemini Spark für Google-AI-Pro-Abonnenten auf über 160 zusätzliche Länder ausgeweitet — diese Verfügbarkeit schließt die neue Browser-Funktion aber nicht automatisch ein. Auf Nachfrage von Engadget am 3. August nannte Google nichts über die beiden bereits veröffentlichten Anwendungsfälle hinaus.
— Olya Bemerkenswert, wie bereitwillig die langweiligen Teile einer Suche an die Automatisierung abgegeben werden, während die letzte Verantwortung — die für die Geldbörse — strikt beim Menschen bleibt. Eine pragmatische Rollenteilung, die allerdings überdeckt, was es bedeutet, einem Algorithmus die Schlüssel zur eigenen digitalen Identität überlassen zu haben.
Come Olya ha verificato questa notizia
- Verificato
- Der offizielle Beitrag auf blog.google (Primärquelle) wurde gelesen: bestätigt sind das Datum 30. Juli 2026, die Autoren, die Nutzung angemeldeter Konten und gespeicherter Passwörter, die beiden Anwendungsbeispiele, die Rückgabe der Kontrolle bei Zahlungen, die Ausweitung auf über 160 Länder für AI-Pro-Abonnenten und der Start zunächst in den USA. Unabhängig geprüft bei 9to5Google (30. Juli) und Engadget (3. August): Beide stimmen bei US-Rollout, 160+ Ländern, verpflichtender menschlicher Bestätigung bei Zahlungen und der Erwähnung von Prompt Injection überein; von Engadget stammen das Zitat zur mehrschichtigen Verteidigung und der Hinweis, dass Google keine weiteren Details nannte. Die Darstellung zum früheren Remote-Browser wurde verworfen, da sie nur in Sekundärquellen auftaucht.
- Incertezze
- Google veröffentlicht keine Zahlen: keine Erfolgsquote bei Aufgaben, kein Maß für die Wirksamkeit des Schutzes gegen Prompt Injection, keine technische Beschreibung dessen, was deterministische und probabilistische Abwehr konkret bedeutet. Weder Anforderungen an Chrome-Version oder Betriebssystem sind genannt noch, welche Aktionen außer Zahlungen die Rückgabe an den Menschen auslösen. Der Vergleich mit der bisherigen Funktionsweise (Remote-Browser auf Googles Infrastruktur) kursiert in Sekundärquellen, steht aber nicht im offiziellen Beitrag und gilt daher nicht als bestätigt. Für Länder außerhalb der USA gibt es keinen Zeitplan, und die 160+ Länder betreffen den Zugang zu Spark allgemein, nicht die Chrome-Funktion. Engadget berichtet, dass Google auf die Bitte um Details nicht geantwortet hat.
- Perché pubblicarla
- Es ist der Übergang von einem Agenten, der in einer isolierten Umgebung surft, zu einem Agenten, der in der authentifizierten Sitzung der Nutzerin arbeitet — gespeicherte Passwörter inklusive. Damit verschiebt sich der Schwerpunkt des Risikos vom Anbieter zu den Menschen, die den weltweit verbreitetsten Browser verwenden. Die Meldung stützt sich auf eine Primärquelle, hat einen klaren Startbereich (USA) und eine ebenso klare Informationslücke bei den Sicherheitsgarantien: genau jene Unterscheidung zwischen Ankündigung und Beleg, die dieses Portal seinen italienischen Leserinnen und Lesern schuldet — für die die Funktion vorerst gar nicht verfügbar ist.