Gemini Spark получил доступ к паролям Chrome: агент входит на сайты от имени пользователя
Google 30 июля 2026 года связала облачного ИИ-агента Gemini Spark с настольным Chrome, и теперь агент может открывать сайты, где пользователь уже авторизован, и с разрешения использовать сохранённые пароли для входа.

Gemini Spark получает доступ не к абстрактному интернету, а к вашему личному браузеру с активными сессиями, и оставляет следы в двух местах: в локальной истории Chrome и на удалённой виртуальной машине Google.
До 30 июля Gemini Spark работал в собственной облачной среде и собирал данные из подключённых сервисов Google. Функция Chrome Auto Browse (автоматическая навигация по сайтам средствами браузера) существовала с 28 января, но действовала отдельно. Свежее обновление построило мост между облачным агентом и локальным браузером. Именно этот мост превращает рядовую автоматизацию в вопрос доступа к аккаунтам, паролям и внутренним страницам компаний. Ниже разберём, как настроить связку, чтобы она работала на вас, а не против.
Что понадобится
- Аккаунт Google с доступом к Gemini Spark
- Chrome версии 150 или новее (Windows, macOS, Linux или ChromeOS)
- Включённый компьютер с открытым Chrome, если задача требует локальных сессий
- Сохранённые логины в Google Password Manager (менеджер паролей Google, встроенный в Chrome)
- 10 минут на первую настройку, 3 минуты на каждую последующую задачу
Как связать Gemini Spark с Chrome и запустить задачу?
-
Откройте Gemini Spark и сформулируйте задачу текстом. Например: «Найди билеты Москва, Стамбул на 15 августа, войди в мой аккаунт авиакомпании и заполни данные до этапа оплаты».
-
Spark составит план: какие сайты посетит, какие данные потребуются. Прочитайте план целиком. Если агент собирается зайти на сайт, куда вы не хотите его пускать, отредактируйте задачу.
-
При первом обращении к браузеру Chrome покажет отдельный запрос на связывание устройства с агентом. Подтвердите.
-
Каждый следующий запуск задачи с веб-навигацией тоже потребует подтверждения. Это не баг, а намеренный барьер.
-
Следите за ходом выполнения. Chrome показывает, какие вкладки открыл Spark и что он делает. Кнопка «Take over task» (забрать управление) доступна в любой момент.
-
На чувствительных шагах, оплата, ввод платёжных данных, проверка личности, агент сам остановится и передаст управление вам.
-
После завершения откройте Google Password Manager и проверьте список сайтов, куда Spark входил автоматически. Лишние отзовите.
Две рабочие поверхности: где именно работает агент?
У Spark теперь два браузера. Локальный, ваш обычный Chrome с открытыми сессиями. Удалённый, новый экземпляр на виртуальной машине Google, который создаётся с нуля и не копирует ваш профиль.
Локальный нужен там, где уже есть авторизация. Spark видит те же сайты, что и вы. Для этого компьютер должен оставаться включённым, а Chrome открытым.
Удалённый берёт на себя поиск, сравнение цен и другие шаги, не требующие ваших аккаунтов. Он продолжит работу после закрытия ноутбука. Когда сайт потребует вход, агент остановится и попросит вас перехватить управление.
Google допускает переход между средами внутри одной задачи. Если локальный Chrome станет недоступен, Spark может продолжить удалённо. Это удобно, но создаёт два раздельных следа: история локальной части остаётся в вашем Chrome, данные удалённой части хранятся отдельно на виртуальной машине.
Что происходит с паролями?
Google Password Manager вводит пароль на сайте напрямую и не передаёт его Gemini Spark как текст. Модель не видит строку пароля в чате и не хранит её как часть задачи. Агент входит в аккаунт от вашего имени, но для первого входа на каждый сайт требуется отдельное разрешение.
Во время задачи Spark может отправить стороннему сайту имя, контактные данные, файлы и другие сведения, которые вы считаете личными. Агент сам решает, какие данные нужны выбранному сайту, поэтому проверка плана перед запуском не формальность.
Почему Google сама предупреждает компании?
Для корпоративных браузеров Google добавила политику GeminiSparkSettings. Администратор может запретить подключение Spark к Auto Browse в Chrome 150 и новее.
Описание политики заканчивается прямым предупреждением. Google перечисляет конкретные классы риска:
- Авторизованный браузер открывает агенту страницы, закрытые для внешнего посетителя
- Локальная сеть может содержать внутренние панели и устройства, доступные с рабочего компьютера
- Корпоративная защита часто принимает решения по устройству и сессии, а агент может нарушить эти ожидания
Факт, что сама Google публикует такое предупреждение, а не прячет его в сноске, говорит о серьёзности вопроса.
Задача: «Найди три квартиры из моего сохранённого списка на ЦИАН, свяжись с владельцами через форму на сайте, предложи просмотр на выходные».
Spark составляет план: зайти на ЦИАН через локальный Chrome (где уже открыта сессия), открыть сохранённые объявления, заполнить формы связи. Перед отправкой каждого сообщения агент показывает текст и ждёт подтверждения.
Результат: три заявки на просмотр отправлены за 4 минуты вместо 15. Но проверьте, что агент не добавил лишних данных в формы, например рабочий адрес вместо личного.
Не читать план перед запуском. Агент сам выбирает сайты и последовательность. Если задача сформулирована размыто («разберись с моими подписками»), Spark может зайти на сайты, которые вы не планировали открывать.
Забыть про два следа. Локальная история и данные удалённой машины удаляются отдельно. Чистка истории Chrome не затрагивает удалённый экземпляр.
Оставить старые разрешения. После выполнения задачи список сайтов с автоматическим входом остаётся в Google Password Manager. Если не отзывать доступ, следующая задача Spark может использовать те же входы без повторного запроса.
Закрыть Chrome во время локальной задачи. Агент попробует переключиться на удалённый браузер, но потеряет доступ к авторизованным сессиям. Задача выполнится частично или остановится.
Что делать с этим прямо сейчас?
Авторам Дзена. Gemini Spark может автоматизировать сбор материала: зайти на несколько источников, собрать данные, подготовить черновик. Но каждый сайт, куда агент входит под вашим именем, видит ваши действия как ваши. Публикация от вашего имени без вашего контроля реальный риск: не давайте Spark доступ к админке канала.
Маркетологам. Автоматизация мониторинга конкурентов, сбора цен и заполнения форм экономит часы. Но агент может отправить стороннему сайту корпоративные данные, проверяйте план каждой задачи.
Предпринимателям в РФ и СНГ. Gemini Spark работает там, где доступен Gemini. В России прямой доступ ограничен. Из отечественных аналогов: «Яндекс Браузер» с интеграцией YandexGPT предлагает похожие функции навигации, но без агентного режима с доступом к паролям. Если ваша команда использует Chrome через VPN, корпоративному администратору стоит проверить политику GeminiSparkSettings до того, как сотрудники начнут экспериментировать сами.
Я тестировал Auto Browse с января и вижу, как Gemini Spark меняет роль браузера: из инструмента, которым вы управляете, он становится инструментом, которым управляет агент от вашего имени. Удобство настоящее, экономия времени на рутинных задачах заметна.
Но по моим наблюдениям, главная проблема не техническая, а поведенческая. Люди быстро привыкают нажимать «разрешить» не читая. Через месяц в Google Password Manager накапливается список из десятков сайтов с автоматическим входом, о которых вы забыли. Совет прозаичный: заведите привычку раз в неделю открывать этот список и чистить лишнее. Безопасность тут выглядит именно так, без красивого света и без фанфар.
Попробуйте AI-ассистент dzen.guru
Автоматизируйте рутину на Дзене без риска для аккаунта. Наш инструмент работает с вашим контентом, а не с вашими паролями.
Попробовать бесплатноРазрешения по одному сайту, чтение плана перед каждым запуском, еженедельная чистка списка автоматических входов. Три привычки, которые превращают Gemini Spark из тревожного эксперимента в рабочий инструмент.

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».
Читайте также

Хакатон по разработке игры: весь код написал ИИ, а не человек
Компания Microsoft 2 июня запустила Scout, ИИ-агента, который самостоятельно ведёт почту и встречи пользователя, впервые отдав управление календарём машине, а…

«Софрос» выпустила локальный AI для протоколов: час совещания больше не требует трёх часов расшифровки
Компания «Софрос» выпустила «SOFROS AI Секретарь», локальную систему, которая превращает запись любой встречи в готовый протокол с задачами и ответственными, и…

Нейросети подорвали здоровье автора с 3,2 млн подписчиков: Хэнк Грин режет контент
Хэнк Грин, один из самых известных образовательных блогеров YouTube с 3,2 миллиона подписчиков, публично извинился перед аудиторией за растущую зависимость от…
Комментарии