Google propojil svého agentního pomocníka Spark s prohlížečem Chrome a pustil ho k přihlášeným účtům uživatele. Spark díky tomu může vyřizovat zdlouhavé úkony na webu, aniž by u nich člověk seděl. Oznámení přišlo koncem července spolu s rozšířením do dalších zemí.

Proti běžnému chatovacímu pomocníkovi umí Spark s webem sám pracovat. Neposkytne jen odkaz nebo shrnutí, ale otevře stránku, vyplní pole a projde celou sekvenci kroků k cíli. Používá k tomu účty, do kterých je uživatel v prohlížeči přihlášený, a hesla uložená v jeho správci.

Ukázkové příklady, které firma uvádí, míří na rutinu spojenou s vyhledáváním. Spark má třeba domluvit prohlídky bytů, které si člověk předtím uložil, nebo projít varianty letu a rozjet rezervaci. Jde tedy o úkony, kde se opakovaně vyplňuje totéž na deseti různých webech.

S přístupem k cizím účtům přichází riziko, kterému se ale říká prompt injection. Útočník na stránku ukryje pokyn napsaný tak, aby ho agent považoval za zadání od uživatele, a pokusí se ho přimět k jiné akci. Skrytý text může být bílým písmem na bílém pozadí nebo schovaný v kódu stránky.

Google proti tomu podle vlastního vyjádření nasadil dvě vrstvy obrany současně. Jedna pracuje s pevnými pravidly a druhá s pravděpodobnostním vyhodnocením, přičemž cílem je útok co nejvíc prodražit a zkomplikovat. Firma zároveň nikde netvrdí, že by riziko dokázala odstranit úplně.