Google Chrome adiciona camada extra de segurança à Gemini AI
O Google anunciou uma nova camada de defesa no navegador Google Chrome, chamada User Alignment Critic, projetada para proteger as futuras funções de navegação autônoma com inteligência artificial (AI) alimentadas pela Gemini AI. Essa iniciativa visa garantir maior segurança para usuários que utilizam o chamado agentic browsing — um modo no qual a IA navega e executa tarefas automaticamente na web em nome do usuário.
Tabela de conteúdos
O que é a navegação agentiva e como ela funciona?
O agentic browsing é uma abordagem inovadora em que um agente de IA é configurado para realizar automaticamente diversas tarefas online. Isso inclui ações como visitar sites, ler conteúdos, clicar em botões, preencher formulários e executar fluxos complexos de operações. A tecnologia promete aumentar a produtividade, mas também traz novos desafios em cibersegurança e controle de privacidade.
Para enfrentar esses riscos, o Google está lançando o User Alignment Critic (UAC) — um modelo LLM (Large Language Model) independente e isolado de conteúdos potencialmente maliciosos. Ele atua como um componente de alta confiança que supervisiona as decisões da IA principal, garantindo que apenas ações seguras sejam executadas.
Camadas de defesa e arquitetura de proteção

De acordo com o engenheiro Nathan Parker, responsável pelo anúncio, o novo sistema aplica o princípio de defesa em camadas (layered defense). Essa abordagem combina regras determinísticas, isolamento entre modelos, proteções em nível de modelo e intervenção do usuário.
- User Alignment Critic: segundo modelo da Gemini, completamente isolado, que avalia e aprova cada ação sugerida pela IA;
- Origin Sets: limita a interação do agente a sites confiáveis, bloqueando origens não relacionadas e prevenindo vazamento de dados entre domínios;
- User Oversight: pausa automática quando a IA tenta realizar ações críticas, como login em sites de bancos ou uso do gerenciador de senhas;
- Prompt Injection Detection: sistema de detecção que bloqueia tentativas de manipular o comportamento da IA por meio de comandos ocultos nas páginas.

Como o sistema protege os usuários de ataques
A principal ameaça abordada pelo User Alignment Critic é o chamado prompt injection indireto, um tipo de ataque que busca enganar o modelo de IA com instruções maliciosas embutidas em conteúdos aparentemente legítimos. Esse tipo de ataque pode induzir a IA a realizar ações erradas, como fornecer informações pessoais, iniciar transações financeiras ou acessar dados sigilosos.

Essa nova camada de segurança reflete a cautela do Google ao expandir os limites do uso de IA em navegadores. Outras empresas que oferecem recursos de automação de navegação com IA já enfrentaram vulnerabilidades graves, como exposição de dados e execução de compras automáticas fraudulentas.
Sistema de testes automáticos e recompensas de segurança
O Google também desenvolveu um sistema contínuo de red teaming automatizado, que cria sites e ataques de teste contra os modelos da Gemini para validar a eficácia das defesas. As falhas descobertas são corrigidas rapidamente e distribuídas via atualização automática do Chrome.
Além disso, a empresa está oferecendo uma recompensa de até US$ 20 mil para pesquisadores que conseguirem quebrar as novas proteções, em uma tentativa de envolver a comunidade de segurança cibernética global na validação do sistema.
O impacto para o futuro da navegação com IA
Com o avanço da IA generativa e do agentic browsing, o Chrome se posiciona como referência em segurança. A Gemini AI, integrada desde setembro, não apenas cria textos e códigos, mas em breve atuará como assistente ativo que executa tarefas completas no navegador. Essa autonomia exige mecanismos robustos de controle para evitar riscos como acesso indevido a contas bancárias ou exposição de senhas.
O User Alignment Critic é, portanto, um passo estratégico para manter a confiança do público e preparar terreno para a próxima fase de navegação inteligente e segura.
Perguntas frequentes sobre Google Chrome e navegação agentiva
O que é o User Alignment Critic no Google Chrome?
O User Alignment Critic é um modelo adicional de IA desenvolvido pela Google que supervisiona as ações da Gemini dentro do navegador Chrome. Ele verifica a segurança de cada operação antes que a IA principal a execute, prevenindo erros ou atividades suspeitas.
Por que o Google criou um sistema de camadas de defesa no Chrome?
O objetivo é proteger a navegação automatizada da Gemini AI contra ataques de prompt injection, fraude e manipulação de dados. O sistema em camadas aumenta a segurança ao isolar modelos, limitar sites confiáveis e envolver o usuário nas decisões sensíveis.
Como as atualizações de segurança do Chrome são aplicadas?
O Google utiliza um mecanismo automatizado de atualizações via Chrome Auto-Update. Essa estratégia garante que correções de vulnerabilidades sejam distribuídas rapidamente para todos os usuários, sem necessidade de intervenção manual.
Há recompensas para quem encontrar falhas na Gemini AI?
Sim. O Google anunciou um programa de recompensas que pode chegar a US$ 20 mil para pesquisadores que descobrirem vulnerabilidades ou conseguirem explorar o sistema de proteção da Gemini AI.
Considerações finais
O lançamento do User Alignment Critic marca uma virada significativa na forma como navegadores modernos tratam a segurança em interações com IA. Com a Gemini AI pronta para executar tarefas em tempo real, o Google investe pesado em manter um ambiente confiável e transparente para o usuário — um modelo que pode definir o padrão para toda a indústria de inteligência artificial aplicada à navegação.

