Google reforça segurança no Chrome para recursos agentic baseados em inteligência artificial

Com novos modelos observadores, restrições de origem e etapas de consentimento, o Google detalha como pretende proteger usuários

Com novos modelos observadores, restrições de origem e etapas de consentimento, o Google detalha como pretende proteger usuários enquanto o Chrome ganha capacidades agentic de IA.

À medida que navegadores passam a executar tarefas automaticamente — como comprar itens, reservar serviços ou interagir com sites em nome do usuário — os riscos de segurança aumentam. Para mitigar esse cenário, o Google revelou como planeja proteger essas interações agentic dentro do Chrome.

Modelos observadores: o “crítico” do usuário

Segundo o Google, o Chrome utilizará um modelo crítico baseado no Gemini para auditar cada ação proposta pelo planejador agentic. Esse “User Alignment Critic” verifica se a ação realmente atende ao objetivo do usuário e, caso contrário, pede revisão do plano.

Importante: esse modelo não vê o conteúdo completo da página, apenas metadados, reduzindo risco de vazamento de informações sensíveis.

Agent Origin Sets: limitando o que a IA pode acessar

Para impedir que agentes acessem sites suspeitos ou dados não autorizados, o Chrome utilizará o que chama de Agent Origin Sets. A tecnologia separa origens permitidas em duas categorias:

  • Read-only: conteúdo que a IA pode ler (ex.: produtos em um e-commerce).
  • Writable: áreas onde a IA pode clicar ou digitar (como formulários).

Isso evita vazamentos de dados entre origens diferentes e permite ao navegador bloquear automaticamente qualquer conteúdo fora da lista permitida.

Navegação segura e prevenção de URLs maliciosas

Um segundo modelo observador analisa URLs geradas pela IA antes que o navegador permita a navegação, o que reduz risco de acesso a sites prejudiciais criados inadvertidamente pelo agente.

Consentimento antes de ações sensíveis

Para qualquer tarefa que envolva risco — como visitar sites bancários, acessar dados médicos, enviar mensagens ou realizar compras — o Chrome exigirá confirmação explícita do usuário.

Até mesmo o uso do Gerenciador de Senhas exigirá permissão, e o modelo nunca tem acesso às credenciais.

Defesa contra prompt injection e ataques emergentes

O Google também incorporou um classificador de prompt injection e está testando seus agentes contra ataques construídos por pesquisadores. A medida segue um movimento mais amplo do setor: recentemente, a Perplexity divulgou um modelo open-source de detecção de conteúdo para proteger seus próprios agentes.

Por que isso importa

Agentes de IA dentro do navegador podem transformar a navegação online — mas também ampliam a superfície de ataque. O conjunto de medidas anunciadas posiciona o Chrome como um dos primeiros navegadores a estruturar uma abordagem de segurança específica para capacidades agentic, que devem se tornar padrão nos próximos anos.

Paulo Junio

Paulo Júnio de Lima é Administrador com MBA em Marketing Digital e especialista em estratégia, inovação e gestão de projetos. Na Comunicação e Relações Públicas da Grande Loja Maçônica de Minas Gerais, desenvolve soluções para fortalecimento institucional. Com passagens por ORO, Agência Open, Brasil84 e VTIC, acumula experiência em marketing digital, branding e transformação digital. Certificado pelo IA Lab do Estúdio Kimura, aplica inteligência artificial em design, automação e comunicação. Membro ativo da Ordem DeMolay há mais de 18 anos, atua também em projetos sociais e educacionais.