OpenAI добавляет в ChatGPT Work безопасный вход на сайты без передачи учетных данных для автономных корпоративных операций
Ключевые выводы
- •Новая функция входа сегодня разворачивается для пользователей ChatGPT Work на web и mobile с подписками Plus, Pro и Business.
- •Учетные данные пользователя не попадают в контекст модели ChatGPT и передаются напрямую в удаленный экземпляр браузера.
- •Разрешения на вход можно настроить как всегда спрашивать, автоутверждение или всегда разрешать; для новых доменов по умолчанию требуется явное подтверждение.
- •Функция позволяет ChatGPT Work выполнять многошаговые аутентифицированные задачи, включая запись на прием, обработку возмещений и управление порталами поставщиков.
- •Запуск OpenAI происходит на фоне более широкой конкуренции с Anthropic, Google и Microsoft в сфере браузерных ИИ-агентов.

OpenAI представила безопасную функцию входа на сайты для ChatGPT Work, позволяющую ИИ-агенту получать доступ к защищенным паролем сервисам без раскрытия учетных данных пользователя базовой модели. Функция начинает развертываться сегодня на web и mobile для подписчиков Plus, Pro и Business и позволяет системе работать с аутентифицированными сеансами через облачный удаленный браузер, при этом имена пользователей и пароли полностью остаются невидимыми для ChatGPT. Для подписчиков обновление ориентировано на браузерные задачи, которые раньше пользователям приходилось открывать в браузере и выполнять вручную.
Как работает аутентификация
Поток аутентификации использует безопасную форму, которая передает учетные данные непосредственно в экземпляр удаленного браузера, полностью обходя ИИ. Отдельный механизм проверки анализирует запросы на вход на признаки фишинга до того, как пользователям показываются страницы авторизации, и они могут проверить адреса сайтов и предварительный просмотр форм перед продолжением.
Права доступа настраиваются по трем уровням — всегда спрашивать, автоутверждение или всегда разрешать, — при этом по умолчанию для каждого нового домена требуется явное подтверждение пользователя. После аутентификации сеанс сохраняется через cookies для последующих задач, пока его не очистят вручную или пока он не истечет. Это снижает трение в повторяющихся рабочих процессах, сохраняя при этом строгое разделение между локальными данными браузера пользователя и облачной средой, в которой работает агент.
О запуске OpenAI сообщила в X через аккаунт ChatGPT:
Basically: if it's something you'd normally have to open a browser and click through yourself, try asking ChatGPT Work to do it. Logging into websites is rolling out today on web and mobile for Plus, Pro, and Business users. pic.twitter.com/PlPhrCIGes
— ChatGPT (@ChatGPT), August 25, 2026
От разговорного помощника к автономному агенту
Эта возможность существенно расширяет рабочий охват ChatGPT Work, переводя его от разговорного интерфейса к автономному агенту, способному выполнять сложные многошаговые задачи в аутентифицированных цифровых средах. Этот шаг продолжает линию, начатую OpenAI с Operator — исследовательским предварительным агентом января 2025 года для просмотра сайтов и кликов по ним от имени пользователя.
На базе семейства моделей OpenAI GPT-5.6 платформа теперь может самостоятельно управлять сквозными рабочими процессами — от записи на государственные приемы и обработки страховых возмещений до анализа рекламных кампаний и управления порталами поставщиков — выдавая готовые результаты, включая документы, электронные таблицы и слайды, а не только текстовые ответы.
Расширение выводит OpenAI в число лидеров коммерческой гонки ИИ-агентов, в которой бесшовное взаимодействие с аутентифицированными SaaS-платформами и внутренними корпоративными системами стало ключевым полем конкуренции. Конкуренты движутся в том же направлении: Claude от Anthropic предлагает возможности computer-use с октября 2024 года, а Google и Microsoft выпустили агентов, работающих внутри браузера. Спроектировав систему так, чтобы учетные данные не попадали в окно контекста модели, но при этом сохранялись постоянные аутентифицированные сеансы, OpenAI стремится совместить глубокую автоматизацию с требованиями корпоративной безопасности. Такое разделение связано с риском, на который исследователи безопасности давно указывали для браузерных агентов: все, что попадает в контекст модели, включая пароли, потенциально может быть извлечено через prompt-injection-атаки, когда вредоносный веб-контент пытается перехватить инструкции агента.
Развертывание подчеркивает ускоряющийся отраслевой переход к agentic-системам, способным самостоятельно управлять бизнес-процессами, хотя широкое внедрение в организациях, вероятно, будет зависеть от того, достаточно ли эти технические меры защиты учитывают меняющиеся регуляторные рамки и стандарты compliance, регулирующие автоматизированный доступ к чувствительным учетным записям. Среди конкретных открытых вопросов — как CAPTCHA и другие антибот-защиты будут относиться к автоматизированным браузерам, как будут реагировать сервисы, чьи условия использования ограничивают автоматизированный доступ, и как архитектура соотносится с режимами вроде EU AI Act, чьи обязательства вводятся поэтапно до 2026 года, а также с нормами GDPR об автоматизированной обработке данных учетных записей.
Источник: Metaverse Post