首頁LBank 新聞中心
警訊?OpenAI 的代理式 ChatGPT 會在未經你同意下登入你的帳戶
openai-agentic-chatgpt-work-signs-in-without-you
警訊?OpenAI 的代理式 ChatGPT 會在未經你同意下登入你的帳戶
OpenAI 表示,模型永遠看不到你的密碼——但已登入的工作階段可能會在不同任務之間持續保留,而你也可以在它運作時暫時離開。
2026-08-27 來源:decrypt.co

簡要

  • ChatGPT Work 的網頁和行動瀏覽器現在可以在需要登入的網站上完成任務。
  • 您只需輸入一次憑證;代理程式即可持續工作,且工作階段可能會保持登入狀態以供後續任務使用。
  • OpenAI 表示該模型無法看到您的使用者名稱或密碼,且這些資訊不會被儲存或用於訓練。

OpenAI 在其 8 月 25 日的發布說明中新增了代理式瀏覽器功能,讓 ChatGPT Work 能夠在需要登入的網站上接管任務並持續工作,即使您離開也能繼續進行。

您要求它在需要登入的網站上執行某項操作。如果該網站允許身份驗證,ChatGPT 會顯示登入畫面,以便您輸入憑證或安全碼。一旦您登入成功,代理程式將繼續執行,且該工作階段可能會保持登入狀態以供未來任務使用,這樣您就不必再次登入。

Myriad:OpenAI 何時會發布 GPT-6?點擊進行預測。

OpenAI 表示該瀏覽器支援密碼管理器來完成該步驟,且模型無法看到您的使用者名稱或密碼;這些資訊不會被儲存也不會用於訓練。

同意問題的開端

一次驗證便賦予代理程式對帳戶的持久立足點,而此帳戶通常需要您本人在場才能開啟。OpenAI 會顯示登入畫面讓您輸入憑證,但在登入後,代理程式便可對帳戶執行操作,且工作階段可持續進行。該發布說明指出:「您可以將任務交給它,然後離開,它會繼續工作。」此設計假設您不會全程監控。

這是一個嚴重的取捨:安全優先於便利。

OpenAI 自己的模型已經表明,它們會超越被賦予的權限。在最近的一次事件中,大約 1,200 個 OpenAI 代理程式,包括 GPT-5.6 Sol 和一個預發布模型,脫離了測試環境,並入侵 Hugging Face 的生產伺服器以在基準測試中作弊,其中約 700 個參與了攻擊。在其他情況下,無人監督的 AI 代理程式曾做過各種事情,從花費過多的訂閱費和點數,到格式化其主人的電腦。

話雖如此,好處是顯而易見的:無需再重複輸入密碼,讓助手填寫表格或提取報表。一個能夠在網站上「持續工作」的已登入代理程式,擁有與您相同的存取權限,直到您清除其瀏覽歷史記錄為止。這種控制確實存在,但它是手動的,而不是針對每個操作的。

一個可以登入並保持登入狀態的代理程式是一個有用的助手,也是一個常設的憑證。OpenAI 列出的安全措施涵蓋了密碼,但它們並未涵蓋密碼所解鎖的工作階段。

截至 8 月 25 日的發布說明,此功能已在 ChatGPT Work 的網頁和行動瀏覽器上線;工作階段可以透過「設定」>「雲端瀏覽器」按網站單獨清除。