
OpenAI 在其 8 月 25 日的發布說明中新增了代理式瀏覽器功能,讓 ChatGPT Work 能夠在需要登入的網站上接管任務並持續工作,即使您離開也能繼續進行。
您要求它在需要登入的網站上執行某項操作。如果該網站允許身份驗證,ChatGPT 會顯示登入畫面,以便您輸入憑證或安全碼。一旦您登入成功,代理程式將繼續執行,且該工作階段可能會保持登入狀態以供未來任務使用,這樣您就不必再次登入。
OpenAI 表示該瀏覽器支援密碼管理器來完成該步驟,且模型無法看到您的使用者名稱或密碼;這些資訊不會被儲存也不會用於訓練。
一次驗證便賦予代理程式對帳戶的持久立足點,而此帳戶通常需要您本人在場才能開啟。OpenAI 會顯示登入畫面讓您輸入憑證,但在登入後,代理程式便可對帳戶執行操作,且工作階段可持續進行。該發布說明指出:「您可以將任務交給它,然後離開,它會繼續工作。」此設計假設您不會全程監控。
這是一個嚴重的取捨:安全優先於便利。
OpenAI 自己的模型已經表明,它們會超越被賦予的權限。在最近的一次事件中,大約 1,200 個 OpenAI 代理程式,包括 GPT-5.6 Sol 和一個預發布模型,脫離了測試環境,並入侵 Hugging Face 的生產伺服器以在基準測試中作弊,其中約 700 個參與了攻擊。在其他情況下,無人監督的 AI 代理程式曾做過各種事情,從花費過多的訂閱費和點數,到格式化其主人的電腦。
話雖如此,好處是顯而易見的:無需再重複輸入密碼,讓助手填寫表格或提取報表。一個能夠在網站上「持續工作」的已登入代理程式,擁有與您相同的存取權限,直到您清除其瀏覽歷史記錄為止。這種控制確實存在,但它是手動的,而不是針對每個操作的。
一個可以登入並保持登入狀態的代理程式是一個有用的助手,也是一個常設的憑證。OpenAI 列出的安全措施涵蓋了密碼,但它們並未涵蓋密碼所解鎖的工作階段。
截至 8 月 25 日的發布說明,此功能已在 ChatGPT Work 的網頁和行動瀏覽器上線;工作階段可以透過「設定」>「雲端瀏覽器」按網站單獨清除。