美国OpenAI推出ChatGPT Work 可自动登录账户

2026-08-28 11:31
收藏

OpenAI 于周二推出 ChatGPT Work 新技能,该功能允许 AI 智能体在特定条件下自动登录用户的在线账户,从而无需用户干预即可执行需要访问受密码保护网站的任务。此功能面向 ChatGPT Pro 和 Plus 用户,通过 ChatGPT 内置浏览器以 cookie 形式保存登录会话,供后续任务使用。

ChatGPT 现在可以在没有你干预的情况下登录你的网站账户——你该让它这么做吗?

当 ChatGPT 首次需要访问用户账户时,系统会提示输入用户名、密码或验证码,用户可手动输入或通过第三方密码管理器自动填充。此后再次登录同一网站时,AI 将直接使用前次会话生成的 cookie 完成登录,不再发起提示。OpenAI 建议的用途包括为新公寓确定公用事业方案并注册计划、预约 DMV 或填写护照续签表格、通过保险门户查询 X 光和血液检查费用、查找符合职位描述且正在求职的人员资料等。

在 ZDNet 的测试中,测试者先通过 ChatGPT 网站尝试登录 Amazon 账户,但 Amazon 阻止了来自 ChatGPT 云浏览器的尝试,出现错误。随后改用 ChatGPT Windows 应用(使用内置云浏览器)请求登录 Amazon 账户并列出公开愿望清单商品和价格,首次执行时 AI 提示输入凭据,后续尝试则自动登录。在测试中只有 ChatGPT Windows 应用有效。Windows 应用的前两次请求均告成功,但第三次访问 Amazon 被阻止,AI 回应称 Amazon 可能因近期或重复活动而拒绝访问。用户可在「设置」—「云浏览器」—「浏览器数据」—「Cookie」中查看并删除已保存的登录 cookie。测试者让 ChatGPT Work 登录 eBay 账户并列出观察清单商品,当 eBay 的 cookie 存储在云浏览器中后,后续尝试无需输入凭据即可登录;删除 cookie 并再次尝试时,系统重新要求输入用户名和密码。

关于隐私风险,OpenAI 表示 ChatGPT 无法看到用户的用户名或密码,凭据永远不会被 AI 模型查看或用于训练,用户可控制 ChatGPT Work 能够访问的网站,且在执行预订或付款等重大操作之前,AI 始终会要求确认。身份安全提供商 BeyondTrust 首席安全顾问 Morey Haber 认为,这更准确地说是身份、安全和授权风险。他指出,保护凭据并不一定能防止身份遭损害或劫持:一旦身份验证成功,AI 智能体就在经过身份验证的会话中运行,拥有用户拥有的任何权限和授权,威胁行为者可能不再需要密码,因为攻击会话本身才是真正的目标。Haber 还提到提示注入等 AI 攻击向量,攻击者可劫持 AI 会话以捕获数据或执行不希望的操作,网络犯罪分子已证明能够窃取会话 cookie 和令牌。他认为这是使用相同凭据进行连接时的常见问题,特权访问管理和非人类秘密管理领域已尝试解决数十年。Haber 强调,更大的问题是委派身份安全风险——密码只是身份验证的钥匙,门一旦打开,网络安全需要控制 AI 智能体在内部被允许做什么,尤其是在最佳实践被忽略的情况下。

网络安全软件提供商 Keeper Security 首席信息安全官 Shane Barney 建议,尝试此功能的用户应从风险较低的网站开始,进行常规性任务,并避免涉及敏感信息(如财务或医疗保健)的任何内容,直到 OpenAI 提供更多关于持久访问如何被保护以及如何审查或撤销它的信息。他还建议用户定期检查账户设置,查看是否有不再识别的任何会话或连接访问权限,并不要认为访问权限会在任务结束后自动结束。

本文来自全球互联网及战略合作伙伴信息的编译与转载,仅为读者提供交流,有侵权或其它问题请及时告知,本站将予以修改或删除,未经正式授权严禁转载本文。邮箱:news@wedoany.com