Google conecta Gemini Spark a Chrome para tareas web con sesión iniciada

El lanzamiento en EE. UU. ofrece a los suscriptores de AI Pro y Ultra un agente que puede usar sesiones activas del navegador, con límites diarios de tareas y advertencias de seguridad.

By · Published

Primary source: Google Gemini on X

Why it matters

Google is placing its autonomous agent inside the browser, account and password stack it controls, raising the distribution and security bar for agentic-browser startups.

Google connects Gemini Spark to Chrome for logged-in web tasks

Google comenzó a desplegar una integración de Gemini Spark con Chrome auto browse el 30 de julio, otorgándole a su agente autónomo permiso para navegar sitios web a través de la sesión activa del navegador de un usuario. La cuenta Google Gemini (@GeminiApp) dijo que Spark puede encargarse de tareas como programar visitas a departamentos y completar información de vuelos.

La integración conecta dos productos que Google presentó por separado a principios de este año. Chrome auto browse llegó el 28 de enero como una función para agentes, diseñada para completar tareas web de múltiples pasos. Gemini Spark siguió en Google I/O el 19 de mayo como un agente basado en la nube diseñado para seguir trabajando después de que un usuario cierre una laptop o bloquee un teléfono.

Josh Woodward, quien dirige Google Labs, la Gemini app y AI Studio, presentó Spark en mayo. Google dice que Woodward ayudó previamente a cofundar su iniciativa Next Billion Users y a crear Chromebooks. Su equipo construyó Spark sobre Gemini 3.5 y el arnés para agentes Antigravity de Google, con conexiones a productos de Workspace como Gmail, Docs y Slides.

El despliegue en Chrome ofrece una capacidad que Google anticipó en I/O: permitir que Spark opere dentro del navegador en lugar de depender únicamente de herramientas en la nube y sesiones de navegación remota.

Spark obtiene acceso al navegador con sesión iniciada

Cuando un usuario aprueba una tarea, Spark puede usar Chrome de escritorio local y acceder a los mismos sitios web en los que el usuario ya tiene la sesión iniciada. Google dice que el agente puede comprar, comparar productos, hacer reservaciones, reservar viajes y agendar citas. También puede apoyarse en aplicaciones conectadas, conversaciones previas, datos de ubicación e información proporcionada a través de las funciones Personal Intelligence de Google.

Spark puede solicitar permiso para usar Google Password Manager para iniciar sesión en un sitio web. Google dice que Password Manager no expone la contraseña subyacente a Gemini, aunque Spark puede usar la credencial para entrar a una cuenta autorizada. Los usuarios deben revisar el plan de Spark antes de que comience una tarea y pueden detener al agente, tomar el control de la pestaña del navegador o reanudar la tarea más tarde.

La navegación local requiere que la computadora y Chrome permanezcan activas. Si el dispositivo queda indisponible, Spark puede transferir el trabajo a un navegador remoto. Las tareas que requieren un inicio de sesión interactivo pueden pausarse hasta que el usuario retome el control.

El acceso está inicialmente limitado a usuarios en EE. UU. de 18 años o más con Chrome configurado en inglés y una cuenta personal de Google suscrita a Google AI Pro o Ultra. Google AI Pro cuesta $19.99 al mes y permite hasta 20 tareas de Chrome de múltiples pasos por día. Ultra parte de $99.99 al mes y permite hasta 200, según las páginas de ayuda y precios vigentes de Google. Google dice que seguirán otras regiones.

La documentación de seguridad de Google expone la compensación

Dar a un agente de IA una sesión de navegador autenticada crea un problema de seguridad más amplio que añadir un chatbot a una barra lateral. La documentación para consumidores de Google etiqueta auto browse como experimental, advierte que el agente puede hacer compras no intencionadas o tomar acciones incorrectas, y dice que los usuarios siguen siendo responsables de su actividad.

Google también advierte que instrucciones maliciosas incrustadas en sitios web, correos electrónicos o documentos podrían intentar hacer que el agente revele información privada o envíe datos a un servicio externo. Spark puede compartir información como nombres, datos de contacto, archivos y preferencias con sitios web de terceros cuando sea necesario para completar una tarea aprobada.

El lenguaje es aún más contundente en la política de Chrome Enterprise. Google informa a los administradores que habilitar Spark con Chrome permite acciones autónomas y de múltiples pasos a través de una sesión activa del navegador y conlleva "riesgos de seguridad significativos", incluyendo la exposición de credenciales, el ingreso a la red local y la pérdida de señales de seguridad sensibles al contexto. La función está desactivada por defecto para usuarios administrados, y los administradores pueden controlar si Spark se conecta a Chrome.

Google ha estado expandiendo Spark rápidamente desde su introducción en mayo. Una actualización del 30 de junio añadió una beta para macOS, soporte para Model Context Protocol personalizado y conexiones a servicios como Canva, Dropbox, Instacart, OpenTable y Zillow Rentals. Chrome ahora proporciona la interfaz de propósito general que faltaba: los sitios web y las sesiones autenticadas donde realmente ocurren muchas tareas.

Esa distribución le da a Google una ventaja sobre productos independientes de navegador con agentes. Google controla Chrome, la cuenta de Google, las integraciones de Workspace y Password Manager, lo que permite que Spark actúe a través de servicios sin pedir a los usuarios que adopten un navegador separado. También concentra el riesgo dentro de una cuenta y sesión de navegador, haciendo que las solicitudes de permiso de Google, los controles de monitoreo y la resistencia a la inyección de prompts sean elementos centrales para que los usuarios confíen en Spark con tareas de consecuencias.

Reader comments

Conversation for this story loads after sign-in.