时间:2026年8月18日
地点:美国
人物:谷歌Chrome产品管理总监Charmaine Dsilva
事件详情:谷歌于8月18日宣布,Chrome内置浏览助手Gemini in Chrome面向美国全体安卓用户开放,这是该功能首次覆盖美国安卓用户群体。同日,Chrome的智能体式任务执行功能auto browse(自动浏览)也扩展至手机端,面向美国的Google AI Pro与AI Ultra订阅用户开放。Gemini in Chrome可总结长文、就当前网页内容答疑,并直连日历Calendar、Keep等谷歌应用,无需在标签页之间来回切换;安卓版还通过Nano Banana支持随手生成与编辑图片。用户点击安卓端Chrome顶栏的Gemini图标或三点菜单即可调用。auto browse则不止于问答,而是代替用户在网页上完成多步任务,例如为活动预订停车位、更新周期性网购订单、规划一次旅行行程。此前该功能仅在桌面版Chrome可用。
背景:按照谷歌官方帮助文档的说明,auto browse启动前会先给出任务计划,由用户确认页面上下文与涉及的个人信息后再显式启动;执行过程中标签页会显示auto browse图标,用户可随时接管、交还或直接终止。该智能体可在用户已登录的站点上操作,并可能调用已连接谷歌应用中的个人信息与目标网站交互;在单独授权下,还能通过Google密码管理器登录站点,但谷歌称密码本身不会共享给Gemini。涉及发送通信、提交网页表单、创建日程、访问金融或健康类站点等敏感步骤时,系统会暂停并请求确认,完成交易或接受服务条款等环节可能直接交回用户处理。使用门槛方面,auto browse要求个人账号订阅Google AI Pro或AI Ultra、年满18岁、身处美国且设备语言为英语,无痕模式下不可用;每日额度按档位区分,AI Pro最多20次多步任务请求,AI Ultra最多200次,并对同时运行的任务数设限。谷歌采取灰度放量,符合条件的订阅用户也未必立刻看到该功能。
影响:智能体浏览器的核心风险是间接提示词注入,即恶意指令藏在网页内容中,诱导智能体执行非预期操作。谷歌Chrome安全团队在2025年12月8日的文章中已将其列为智能体浏览器面临的首要新型威胁,并给出分层防御方案:由独立的用户对齐评判模型在执行前审核每一个拟议动作、以来源限制把智能体活动约束在与任务相关的站点、实时提示词注入分类器,以及针对突破智能体安全边界的漏洞最高2万美元赏金。谷歌自己的文档也直言残余风险:auto browse属实验性功能,Gemini in Chrome可能出错或行为异常,包括未经许可完成一笔购买,现有防护并不保证覆盖所有风险,任务执行期间用户仍需为智能体行为负责。此次开放也意味着谷歌把智能体能力推向了体量最大的移动端入口,同时把计划审阅与敏感操作确认作为承重的安全控制点。
总结:本次移动端全量开放是一次分阶段推进的收尾。谷歌于2025年9月先在美国桌面端上线Gemini in Chrome,当时即预告智能体能力会跟进,随后在桌面付费档位放出auto browse,直至8月18日把完整体验带到安卓。对普通用户而言,浏览器助手正从读网页迈向替你操作网页;对行业而言,浏览器正在成为智能体落地的主战场,而安全边界与用户确认机制的设计,将决定这一形态能走多远。
参考来源:
1. Google The Keyword 官方公告:https://blog.google/products-and-platforms/products/chrome/gemini-in-chrome-android-auto-browse/
2. Unite.AI 报道:https://www.unite.ai/gemini-in-chrome-opens-to-all-u-s-android-users-as-auto-browse-goes-mobile/
3. Google Chrome 帮助中心 auto browse 说明:https://support.google.com/chrome/answer/16821166
4. Google 安全博客 智能体安全架构:https://blog.google/security/architecting-security-for-agentic/
5. Google 2025年9月 Chrome AI 功能公告:https://blog.google/products/chrome/new-ai-features-for-chrome/
6. Gemini in Chrome 官方产品页:https://gemini.google/overview/gemini-in-chrome/









