Gemini Spark появился в Chrome: агент работает внутри авторизованной сессии, но платежи оставляет человеку
Google объявила о встраивании Gemini Spark в Chrome: агент сможет выполнять действия в вебе прямо в браузере пользователя. По словам директора и старшего директора по управлению продуктом, система умеет использовать сохранённые учётные данные и уже авторизованные аккаунты, чтобы, например, записаться на просмотр квартиры или начать бронирование авиабилета. Агент работает внутри сессии, в которой пользователь уже авторизован, и потому наследует его доступ ко всем сервисам, где выполнен вход: поверхность риска меняется.
Границы самостоятельности агента компания очерчивает жёстко: чувствительные действия, прежде всего платежи, не завершаются автоматически, а возвращают управление человеку для подтверждения. Против prompt injection — инструкций, спрятанных на вредоносных страницах, чтобы агент сделал то, о чём его никто не просил, — Google ссылается на многослойную защиту, детерминированную и вероятностную. В чём эта защита состоит, компания не объясняет и никаких данных о её эффективности не публикует.
Пока агентный веб-сёрфинг внутри Chrome доступен только в США, без конкретной даты выхода в другие регионы. Параллельно доступ к Gemini Spark получили подписчики Google AI Pro более чем в 160 дополнительных странах, но это не означает автоматического доступа к новой браузерной функции. На запрос Engadget от 3 августа Google не добавила ничего сверх двух уже опубликованных сценариев использования.
— Olya Любопытно, с какой готовностью автоматизации отдают самые скучные этапы поиска — и как жёстко за человеком закрепляется финальная ответственность, та, что касается кошелька. Прагматичное разделение ролей, которое, впрочем, скрывает суть произошедшего: алгоритму отдали ключи от нашей цифровой личности.
Come Olya ha verificato questa notizia
- Verificato
- Открыт и прочитан официальный пост на blog.google (первичный источник): подтверждены дата 30 июля 2026 года, авторы, использование авторизованных аккаунтов и сохранённых паролей, два примера применения, возврат управления пользователю при платежах, расширение более чем на 160 стран для подписчиков AI Pro и первоначальный запуск только в США. Независимая проверка по 9to5Google (30 июля) и Engadget (3 августа): оба совпадают по запуску в США, 160+ странам, обязательному подтверждению платежей человеком и упоминанию prompt injection; из Engadget взяты цитата о многослойной защите и указание, что Google не дала дополнительных подробностей. Версия о прежнем удалённом браузере отброшена: она встречается только во вторичных источниках.
- Incertezze
- Google не публикует цифр: ни доли успешно выполненных задач, ни показателей эффективности защиты от prompt injection, ни технического описания того, что такое детерминированные и вероятностные меры. Не заявлены требования к версии Chrome или к операционной системе, равно как и то, какие ещё категории действий, кроме платежей, возвращают управление пользователю. Сравнение с прежней схемой (удалённый браузер на инфраструктуре Google) ходит по вторичным источникам, но в официальном посте не описано, поэтому подтверждённым считать его нельзя. Сроков для стран за пределами США нет, а 160+ стран относятся к доступу к Spark в целом, а не к функции в Chrome. Engadget сообщает, что Google не ответила на просьбу о подробностях.
- Perché pubblicarla
- Это переход от агента, работающего в изолированной среде, к агенту, который действует внутри авторизованной сессии пользователя, включая сохранённые пароли: центр тяжести риска смещается от поставщика к тем, кто пользуется самым распространённым браузером в мире. У новости есть первичный источник, ясный периметр запуска (США) и столь же ясная информационная пустота в части гарантий безопасности — ровно то различие между анонсом и доказательством, которое издание обязано сделать понятным итальянскому читателю, которому эта функция пока вообще недоступна.