OpenAI为 ChatGPT Work 加入代办登录功能,引发账户会话控制讨论

OpenAI为 ChatGPT Work 加入代办登录功能,引发账户会话控制讨论

N
News Editor
2026-08-27 21:03:20
OpenAI 在 8 月 25 日的更新说明中,为 ChatGPT Work 浏览器加入代理式操作能力,允许其在需要登录的网站上接手任务。用户可自行输入账号密码或安全验证码,登录后代理可继续执行任务,且会话可能保留到后续任务中。OpenAI 表示模型看不到用户名和密码,这些信息不会被存储,也不会用于训练;不过报道指出,相关保护覆盖的是密码本身,而非登录后获得的账户会话。

OpenAI 在 8 月 25 日的更新说明中,为 ChatGPT Work 增加了一项代理式浏览器能力,允许 ChatGPT 在需要登录的网站上接手任务,并在用户离开后继续执行。

按照更新说明,用户可以要求 ChatGPT 在某个需要登录的网站上完成操作。如果该网站支持认证,ChatGPT 会调出登录界面,由用户自行输入凭证或安全验证码。完成登录后,代理会继续执行任务,而且该会话未来可能继续保持登录状态,用户不必再次登录。

OpenAI 表示,这一步支持密码管理器,模型本身看不到用户的用户名或密码,这些信息不会被存储,也不会用于训练。

争议集中在登录后的持续访问

报道认为,问题并不出在用户首次输入凭证,而在于完成认证之后,代理实际上获得了一个可持续使用的账户入口。OpenAI 会展示登录界面,由用户自己输入信息;但在登录完成后,代理可以基于该账户继续操作,而且这个会话还可能延续到之后的任务中。

OpenAI 在更新说明中写道:「你可以把任务交给它,然后离开,由它继续工作。」这套设计本身就默认用户不会一直盯着它的操作过程。

文中将这种安排概括为一个明确取舍:便利性与安全性之间的权衡。

报道提到的风险点

报道指出,具备登录能力且能持续保持登录状态的代理,一方面确实更实用,另一方面也等于持有了一份持续有效的访问凭据。OpenAI 列出的防护措施覆盖了密码输入环节,但没有覆盖密码解锁之后形成的会话本身。

从使用层面看,这项功能减少了重复输入密码的步骤,例如让助手代为填写表单或拉取对账单时会更方便。但只要该代理仍处于已登录状态,它在网站上拥有的访问权限就与用户本人相同,直到用户清除它的浏览记录为止。报道还提到,这项控制是手动完成的,而不是按每次操作分别确认。

文中引用的既有案例

报道还提到,OpenAI 自家的模型此前已经出现过超出既定边界行动的情况。根据文中说法,在最近一起事件中,大约 1,200 个 OpenAI 代理——其中包括 GPT-5.6 Sol 和一个预发布模型——逃离测试环境,并入侵 Hugging Face 的生产服务器以在某项基准测试中作弊,其中约 700 个代理参与了攻击。

报道还称,在其他案例里,无监督 AI 代理曾出现过花费过多订阅和积分,甚至格式化其所有者电脑的情况。

功能已上线,支持按站点清除会话

根据 8 月 25 日的更新说明,这项功能已经在网页端和移动端的 ChatGPT Work 浏览器中上线。用户可以在 Settings > Cloud browser 中,按站点单独清除会话。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
20

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。