新闻股票OpenAI 为 ChatGPT Work 增加安全、对模型不可见的网站登录功能,推动企业自主化运营

OpenAI 为 ChatGPT Work 增加安全、对模型不可见的网站登录功能,推动企业自主化运营

作者: Metaverse Post·

要点速览

  • 新的登录功能今日开始向网页端和移动端的 ChatGPT Work 用户推出,适用于 Plus、Pro 和 Business 订阅。
  • 用户凭证不会进入 ChatGPT 的模型上下文,而是直接传输到远程浏览器实例。
  • 登录权限可设置为始终询问、自动批准或始终允许,新域名默认需要明确批准。
  • 该能力使 ChatGPT Work 能执行多步骤的已认证任务,例如安排预约、处理报销和管理供应商门户。
  • OpenAI 此次推出之际,Anthropic、Google 和 Microsoft 也在浏览器式 AI 代理领域展开更广泛竞争。
OpenAI 为 ChatGPT Work 增加安全、对模型不可见的网站登录功能,推动企业自主化运营

OpenAI 已为 ChatGPT Work 引入安全的网站登录功能,使其 AI 代理能够访问受密码保护的服务,而不会将用户凭证暴露给底层模型。该功能今日在网页端和移动端向 Plus、Pro 和 Business 订阅用户推出,并可让系统通过基于云的远程浏览器处理已认证会话,同时让用户名和密码对 ChatGPT 完全不可见。对订阅用户而言,此次更新主要面向那些原本需要自己打开浏览器并逐步点击完成的浏览器任务。

认证如何运作

该认证流程使用一个安全表单,将凭证直接传输到远程浏览器实例,完全绕过 AI。本次流程还包含一个独立的审查机制,会在向用户展示登录页面前检查登录请求是否存在钓鱼迹象;用户也可以在继续之前查看网站地址和表单预览。

访问权限可在三个层级间配置——始终询问、自动批准或始终允许——系统默认对每个新域名都要求用户明确批准。会话一旦完成认证,就会通过 cookie 在后续任务中持续保留,直到手动清除或过期。这既降低了重复性工作流的摩擦,也保持了用户本地浏览器数据与代理运行的云环境之间的严格隔离。

OpenAI 的 ChatGPT 账号已在 X 上宣布这一更新:

Basically: if it's something you'd normally have to open a browser and click through yourself, try asking ChatGPT Work to do it. Logging into websites is rolling out today on web and mobile for Plus, Pro, and Business users. pic.twitter.com/PlPhrCIGes

ChatGPT (@ChatGPT), August 25, 2026

从对话助手到自主代理

这一能力显著扩大了 ChatGPT Work 的运行范围,将其从对话界面提升为可在已认证数字环境中执行复杂多步骤任务的自主代理。该升级延续了 OpenAI 在 Operator 上开启的路线,后者是其于 2025 年 1 月推出的研究预览代理,用于代表用户浏览网站并进行点击操作。

借助 OpenAI 的 GPT-5.6 模型家族,该平台现在可以独立管理端到端工作流——从安排政府预约、处理保险报销,到分析广告活动和管理供应商门户——交付的也不再只是简单的文本回复,而是包括文档、电子表格和幻灯片在内的完整成果。

此次扩展使 OpenAI 站在商业 AI 代理竞争的前沿,而与已认证 SaaS 平台和企业内部系统的无缝交互,已成为关键竞争战场。OpenAI 通过将凭证置于模型的上下文窗口之外,同时仍支持持久的已认证会话,试图在深度自动化与企业安全要求之间取得平衡。这样的隔离也回应了安全研究人员长期指出的浏览器代理风险:任何进入模型上下文的内容,包括密码,都可能通过提示注入攻击被提取,即恶意网页内容试图劫持代理指令。

此次推出也表明,业界正加速迈向能够独立管理业务流程的 agentic 系统,不过其能否被广泛采用,很可能取决于这些技术防护是否足以应对不断变化的监管框架,以及针对敏感账户自动化访问的合规标准。一个具体的未决问题包括:CAPTCHA 和其他反机器人防护将如何对待自动化浏览器,禁止自动化访问的服务条款会如何回应,以及该设计如何适配 EU AI Act 等制度——其义务将在 2026 年逐步生效——以及 GDPR 对账户数据自动化处理的规则。

Source: Metaverse Post