Google detalla medidas de seguridad para funciones de agente en Chrome

Google ha explicado su enfoque de seguridad multicapa para las futuras funciones de agente en Chrome, que realizarán acciones automáticas. Combina modelos observadores de IA, restricciones de acceso y consentimiento explícito del usuario para tareas sensibles.
TechCrunch
Logotipo de Google Chrome en una pantalla.
Logotipo de Google Chrome en una pantalla. / Gabby Jones/Bloomberg / Getty Images / TechCrunch

Google detalla medidas de seguridad para funciones de agente en Chrome

Google ha explicado su enfoque de seguridad para las futuras funciones de agente en Chrome, que realizarán acciones automáticas como compras. La compañía utiliza modelos observadores y pide consentimiento para acciones sensibles. Estas capacidades se lanzarán en los próximos meses.

Modelos en equipo para alinear acciones

Google emplea varios modelos para controlar las acciones de los agentes. Un User Alignment Critic, construido con Gemini, examina las tareas planificadas. Si no sirven al objetivo del usuario, pide replanificar. Este modelo crítico solo ve metadatos de la acción propuesta, no el contenido web.

Restricciones de acceso a sitios web

Para limitar el acceso, la compañía usa Agent Origin Sets. Estos conjuntos restringen al agente a orígenes de solo lectura y de lectura-escritura específicos. Esta delimitación acota el vector de amenaza de fugas de datos entre orígenes. El navegador puede evitar enviar datos al modelo fuera del conjunto permitido.

Control en navegación y tareas sensibles

Google revisa la navegación con otro modelo observador que investiga las URL. Esto puede prevenir el acceso a enlaces generados por el modelo y dañinos. Para tareas sensibles, como acceder a banca online, pide siempre consentimiento al usuario. También solicita permiso para usar el gestor de contraseñas en sitios que requieren inicio de sesión.

Acciones que requieren aprobación del usuario

La compañía ha confirmado que el modelo del agente no tiene exposición a datos de contraseñas. Antes de realizar acciones con consecuencias, como una compra o enviar un mensaje, Chrome preguntará siempre al usuario. Google también prueba estas capacidades contra ataques simulados por investigadores.

Antecedentes: La llegada de los agentes en el navegador

Un número creciente de navegadores experimenta con funciones de agente que actúan por el usuario, como reservar billetes. Google avanzó estas capacidades para Chrome en septiembre de 2025. Estas características conllevan riesgos de seguridad que podrían derivar en pérdida de datos o dinero.

Cierre: Un enfoque de seguridad multicapa

La estrategia de Google combina modelos de IA para supervisión, restricciones estrictas de acceso y consentimiento explícito del usuario. Este enfoque pretende mitigar riesgos como fugas de datos o navegación a sitios maliciosos. La industria, con actores como Perplexity, también desarrolla herramientas para proteger estos sistemas emergentes.

Anthropic lanza Claude Code en Slack para automatizar tareas de desarrollo

Anthropic lanza la versión beta de Claude Code en Slack, permitiendo a los desarrolladores delegar
Imagen sin título

Google detalla medidas de seguridad para funciones de agente en Chrome

Google ha explicado su enfoque de seguridad multicapa para las futuras funciones de agente en
Logotipo de Google Chrome en una pantalla.

OpenAI e Instacart lanzan la compra de comestibles dentro de ChatGPT

OpenAI e Instacart han lanzado una función que permite a los usuarios planificar comidas, crear
Imagen sin título

Hinge lanza «Convo Starters», una función de IA para iniciar conversaciones en citas

Hinge lanza ‘Convo Starters’, una función de IA que genera sugerencias personalizadas para romper el
Interfaz de la función Convo Starters de Hinge mostrando sugerencias de conversación.

OpenAI anuncia fuerte crecimiento en uso empresarial de sus herramientas de IA

OpenAI anuncia que el volumen de mensajes en ChatGPT Enterprise se ha multiplicado por ocho
Imagen sin título

Doppl lanza un feed de descubrimiento de moda con IA y pruebas virtuales

La aplicación experimental Doppl de Google Labs ha activado una nueva feed de descubrimiento de
Imagen sin título

OpenAI desactiva sugerencias similares a anuncios en ChatGPT tras críticas

OpenAI ha desactivado las sugerencias de aplicaciones en ChatGPT Plus tras quejas de suscriptores, que
Imagen sin título

Pat Gelsinger apuesta por xLight con un acuerdo de 150 millones del Gobierno de EE.UU.

La startup de semiconductores xLight, presidida por Pat Gelsinger, ha logrado un acuerdo preliminar de
Imagen sin título

Yoodli triplica su valoración superando los 300 millones de dólares

La startup Yoodli alcanza una valoración de más de 300 millones de dólares tras una
Varun Puri y Esha Joshi, cofundadores de Yoodli.

Aaru, startup de investigación con IA, logra valoración de 1000 millones en ronda Serie A

La startup de investigación con IA Aaru ha levantado una ronda Serie A liderada por
Imagen sin título

El polémico videojuego ‘Horses’ es prohibido en varias plataformas tras su lanzamiento

El videojuego ‘Horses’, del estudio Santa Ragione, fue retirado de Steam y Epic Games Store
Fotograma del videojuego 'Horses'.

Meta adquiere la startup de hardware de IA Limitless

Meta ha adquirido la startup de IA Limitless, que dejará de vender su colgante para
Imagen sin título