OpenAI于当地时间8月25日为ChatGPT Work中的云端浏览器新增登录功能,支持在需要登录的网站中执行任务。此前,该浏览器在遇到登录页面时任务会中断,用户现在可以在浏览器遇到登录页面时直接输入用户名、密码以及必要的双重验证代码,让云端浏览器继续执行任务。
OpenAI官方文档此前明确表示,云端浏览器不会接受用户凭据,也不会使用密码管理器或登录网站。此次更新后,相关限制已经改变。当ChatGPT Work在执行任务中遇到登录页面时,会在聊天界面弹出安全的登录表单,由用户自行输入用户名、密码及两步验证(2FA)所需的验证码。OpenAI强调,这些凭证信息会直接发送至远程云浏览器,ChatGPT模型本身“完全无法看到”用户名和密码,这些信息也不会被用于模型训练。
在弹出登录表单前,OpenAI称会有一个额外的审查模型对登录请求和页面目的地进行钓鱼或欺诈风险检查。用户完成一次登录后,云浏览器中的登录会话将被保留,后续执行相关任务时无需重复登录。该云浏览器运行在OpenAI的远程服务器上,拥有独立的Cookie和浏览器数据,与用户本地设备的浏览器会话及已保存密码相互隔离。
用户可通过“设置-云浏览器-浏览器数据”路径,选择清除全部网站或特定网站的浏览数据,以主动终止已保存的登录状态。在“设置-云浏览器”中,用户可控制智能体可访问的网站范围,提供“始终询问”、“自动批准”和“始终允许”三档权限。OpenAI在官方文档中明确表示不推荐使用“始终允许”选项。此外,对于预订、支付等涉及财务或法律后果的关键操作,系统仍会单独请求用户确认。
该登录功能面向ChatGPT Plus、Pro和Business用户开放,于Web和移动端逐步推送。OpenAI同时宣布,ChatGPT Plus用户的ChatGPT Work和Codex功能将恢复5小时使用限制,目的是平滑计算负载并防止用户意外耗尽一周的使用额度。
Cookie是网站用于保存会话状态等信息的小型数据,登录网站后通常会通过Cookie识别当前用户是否已经完成认证。目前,云端浏览器功能面向ChatGPT的付费套餐开放,但OpenAI说明中的登录功能适用范围为Plus和Pro。此次功能更新采用分阶段推送方式,OpenAI没有公布具体国家和地区名单。
OpenAI还提醒,云端浏览器会针对提示词注入、钓鱼以及非预期操作等风险采取防护措施,但这些安全机制无法消除所有风险。此次更新后,云端浏览器除了能够访问需要登录的网站,还可能在任务结束后继续保留相应登录会话。用户在使用该功能时,可以通过“Browser data”主动清理相关网站的登录状态。
这一功能更新标志着OpenAI在智能体自动化能力上的进一步扩展。此前,云端浏览器在遇到登录墙时无法继续任务,导致许多涉及企业内部系统、订阅服务或个性化账户的自动化流程受阻。此次更新后,ChatGPT Work的智能体能够处理更多真实业务场景,例如自动生成报表、管理订阅、处理后台数据等。
从企业服务角度看,该功能对依赖ChatGPT Work进行流程自动化的团队具有实际意义。登录凭证的隔离设计以及钓鱼风险审查机制,在一定程度上回应了企业对智能体安全性的关切。不过,OpenAI也承认安全机制无法消除所有风险,企业在部署时仍需评估敏感操作的风险敞口。
随着云端浏览器登录能力的开放,ChatGPT Work在自动化任务执行方面的适用场景将进一步扩大。OpenAI对此功能采取分阶段推送策略,具体上线节奏和地区覆盖尚未完全公布。对于依赖AI智能体处理复杂在线任务的用户而言,这一更新降低了任务中断的频率,但登录会话的持久化也意味着用户需要更主动地管理浏览器数据,以控制安全边界。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。