Un browser AI aggiunge un assistente integrato che può riassumere una pagina, confrontare prodotti tra più schede e, in alcuni casi, completare piccole attività come riempire un carrello. Una cosa da ricordare sempre: non lasci mai la modalità agente di un browser AI collegata a email, home banking o pagamenti mentre sta lavorando su una pagina di cui non si fida completamente, perché istruzioni nascoste in quella pagina potrebbero indurre l'AI ad agire senza chiederle prima il permesso.
Probabilmente nell'ultimo anno ha sentito nominare uno di questi nomi: ChatGPT Atlas, Perplexity Comet, Gemini in Chrome. Vengono spesso raggruppati genericamente come "browser AI", ma non sono lo stesso prodotto, non sono tutti disponibili dove vive, e uno di loro non esiste più. Questa guida chiarisce cosa è realmente disponibile, cosa fa ciascuno di essi, e quale unica abitudine di sicurezza vale la pena costruire prima di provarne uno.
Cosa conta davvero oggi come browser AI
Un browser AI è un normale browser web con un assistente integrato direttamente al suo interno — non un'app separata a cui passare, ma una barra laterale o un pannello di chat che vede la pagina che sta guardando, risponde a domande su di essa e, in alcuni casi, agisce su di essa: compilando moduli, confrontando opzioni tra le schede aperte, o portando avanti per lei un'attività con più passaggi.
Al momento ce ne sono due reali da conoscere:
- Perplexity Comet — un browser autonomo e gratuito da installare
- Gemini in Chrome — una funzione AI integrata nel browser Chrome già esistente di Google, in fase di rilascio graduale per paese
Ce n'era un terzo: ChatGPT Atlas, lanciato da OpenAI nell'ottobre 2025 con una propria modalità agente per attività articolate su più passaggi. OpenAI lo ha dismesso meno di un anno dopo, integrandone le funzioni nell'app desktop principale di ChatGPT: Atlas ha smesso di funzionare il 9 agosto 2026. Se sta leggendo un articolo più vecchio che consiglia di scaricare Atlas, quel consiglio è superato — non lo cerchi.
Vale la pena soffermarsi su questo per un motivo che va oltre la curiosità: una grande azienda tecnologica ha lanciato un browser con accesso completo alle sue schede aperte e alle sue abitudini di navigazione, e lo ha eliminato entro dieci mesi. È un promemoria utile per non investire troppa fiducia, password o account sensibili in un singolo browser AI, per quanto rifinito possa apparire il primo giorno.
Cosa fa davvero Perplexity Comet
Comet è stato lanciato nel luglio 2025 come vantaggio a pagamento per gli abbonati più costosi di Perplexity, poi è diventato gratuito in tutto il mondo il 2 ottobre 2025. È costruito sullo stesso motore di base di Chrome (Chromium), quindi appare e si comporta in modo familiare, con una barra laterale AI aggiunta sopra.
In pratica, Comet può:
- Riassumere un articolo lungo o una pagina web senza doverla leggere tutta
- Confrontare prodotti su più schede aperte — prezzi, recensioni, specifiche
- Gestire e organizzare le sue schede aperte
- Navigare in un negozio online e comporre articoli in un carrello
Quest'ultimo punto è di solito quello che rende le persone più diffidenti, quindi vale la pena essere precisi: Comet è progettato per fermarsi prima di completare autonomamente il pagamento. Può occuparsi della navigazione e della composizione del carrello, ma restituisce a lei l'ultimo passaggio del checkout per la revisione. Se vuole provarlo, può scaricare Comet dal sito web di Perplexity e usarlo per attività di navigazione come farebbe con un assistente di ricerca — ma prima legga il passo 4, prima di collegarlo a qualcosa di sensibile.
Cosa fa Gemini in Chrome, e perché potrebbe non essere ancora nel suo paese
Gemini in Chrome è la risposta di Google, integrata nel browser già esistente anziché essere un nuovo browser da scaricare. È stato lanciato per tutti gli utenti desktop statunitensi il 18 settembre 2025 (in precedenza era limitato agli abbonati paganti di Google AI). Può spiegare in linguaggio semplice una parte confusa di una pagina web, lavorare sulle sue schede aperte per aiutarla a confrontare o approfondire qualcosa, e Google ha gradualmente aggiunto piccole capacità "agentiche" — come aiutare a prenotare un appuntamento o aggiungere articoli a un carrello — lasciando a lei la conferma del passaggio finale, come il pagamento.
Ecco la parte che conta se sta leggendo dall'Europa: al momento in cui scriviamo, Gemini in Chrome non è ancora stato lanciato nell'UE. Nel corso del 2026 si è esteso dagli Stati Uniti a Canada, India e alcuni altri paesi, ma la disponibilità nell'UE resta in sospeso, e si presume ampiamente che ciò sia legato al lavoro di adeguamento richiesto dalla normativa digitale europea. Google non ha fornito una data certa di lancio per l'UE. Se il suo Chrome non mostra questa funzione e si trova in un paese UE, è previsto — non c'è nulla di rotto nelle sue impostazioni.
Il vero rischio di sicurezza: il prompt injection
La cosa più importante da capire su qualsiasi browser AI è un rischio chiamato prompt injection. Suona tecnico, ma l'idea è semplice: una pagina web può contenere istruzioni invisibili o prive di senso per lei, ma che l'AI legge come se le avesse digitate lei stesso. È lo stesso trucco di base di un'email di phishing — un messaggio pensato per indurre qualcuno ad agire contro il proprio interesse — solo che qui il bersaglio è l'AI, non lei direttamente.
Non è un'ipotesi teorica. Tra agosto e ottobre 2025, i ricercatori di sicurezza di Brave e di altre società hanno divulgato diverse vulnerabilità reali in Comet, con nomi come "CometJacking". In uno degli scenari divulgati, una pagina web poteva nascondere istruzioni — per esempio dentro un tag spoiler apparentemente innocuo su un post in stile Reddit — che istruivano di nascosto l'AI di Comet a consegnare informazioni sensibili, come un codice di accesso monouso, a un aggressore, il tutto senza che chi navigava notasse nulla di insolito sullo schermo. Perplexity ha corretto i problemi specifici che sono stati divulgati, ma la debolezza di fondo — una pagina web capace di influenzare ciò che fa l'AI — è un rischio strutturale nel modo in cui funzionano questi browser agentici, non un singolo bug che si sistema una volta per tutte.
Alcune precauzioni concrete che aiutano davvero:
- Non lasci la modalità agente o "fallo per me" di un browser AI collegata a email, home banking o account di pagamento, a meno che non si fidi esattamente della pagina su cui sta per agire
- Se l'AI fa qualcosa che non aveva chiesto — apre una pagina, compila un campo, invia informazioni — lo consideri un segnale d'allarme da fermare e indagare, non una stranezza da ignorare
- Mantenga il browser aggiornato: i produttori correggono queste vulnerabilità man mano che vengono scoperte, e una versione non aggiornata resta esposta a problemi già risolti per tutti gli altri
- Presti particolare attenzione nel cliccare su pagine sconosciute o inaspettate mentre un'attività dell'agente è attiva in background
Conviene davvero usarne uno adesso?
Se l'idea non la preoccupa e non ha fretta: Comet è gratuito, reale, e va benissimo per provarlo con attività di tipo ricerca — riassumere, confrontare, navigare — purché segua le precauzioni del passo 4 e lo tenga lontano dagli account sensibili. Vale la pena attivare Gemini in Chrome non appena arriva nel suo paese, perché è una funzione dentro un browser che probabilmente usa già, non uno nuovo di cui fidarsi da zero.
Se preferisce aspettare, è una scelta altrettanto ragionevole. Nessuno strumento di chat AI comune (come digitare domande in ChatGPT, Gemini o la normale ricerca di Perplexity) richiede un browser AI, e questa è una categoria giovane e in rapida evoluzione — la vicenda di Atlas dimostra che anche un'azienda ben finanziata può lanciarne uno e cancellarlo entro un anno. Non c'è alcuna urgenza di adottare un browser AI prima che le sia davvero utile.
Cosa Provare Dopo
Se questo intero territorio dell'"AI che agisce per suo conto" è nuovo per lei, Cos'è un agente AI? spiega l'idea di fondo in termini semplici prima di decidere se affidargli la sua navigazione. E poiché il rischio di prompt injection descritto in questa guida ha molto in comune con altre truffe mirate all'AI, Come riconoscere le email di phishing AI tratta lo schema strettamente correlato in cui l'AI viene usata per ingannare direttamente le persone.
Fonti
- OpenAI is shutting down Atlas, but its AI browser ambitions are still growing — TechCrunch
- Perplexity Launches Comet: a Browser Designed around AI-Assisted Interaction — InfoQ
- Perplexity's Comet AI browser now free, Max users get new background assistant — TechCrunch
- Agentic Browser Security: Indirect Prompt Injection in Perplexity Comet — Brave
- CometJacking: One Click Can Turn Perplexity's Comet AI Browser Into a Data Thief — The Hacker News
- Go behind the browser with Chrome's new AI features — Google
- Google brings Gemini in Chrome to US users, unveils agentic browsing capabilities, and more — TechCrunch



