OpenAI 為 ChatGPT Work 新增安全、對模型不可見的網站登入功能,推動企業自主化作業
重點速覽
- •這項新的登入功能今天起向訂閱 Plus、Pro 或 Business 方案的 ChatGPT Work 使用者,在網頁與行動裝置上逐步推出。
- •使用者憑證不會進入 ChatGPT 的模型 context,而是直接傳送到遠端瀏覽器實例。
- •登入權限可設定為 always ask、auto-approve 或 always allow,且新網域預設需要明確批准。
- •這項能力使 ChatGPT Work 能執行多步驟的已驗證任務,例如安排預約、處理理賠與管理供應商入口網站。
- •OpenAI 的推出正值 Anthropic、Google 與 Microsoft 在瀏覽器型 AI 代理領域加劇競爭之際。

OpenAI 已為 ChatGPT Work 推出安全的網站登入功能,讓其 AI 代理可存取受密碼保護的服務,而不會將使用者憑證暴露給底層模型。這項功能今天開始在網頁與行動裝置上向 Plus、Pro 與 Business 訂閱用戶推出,系統可透過雲端遠端瀏覽器處理已驗證的會話,同時讓使用者名稱與密碼對 ChatGPT 完全不可見。對訂閱者而言,這項更新鎖定的是過去必須自行開啟瀏覽器並逐步點擊完成的瀏覽器任務。
驗證流程如何運作
驗證流程採用安全表單,將憑證直接傳送至遠端瀏覽器實例,完全繞過 AI。本身另有審查機制會在顯示登入頁面前檢查登入請求是否含有釣魚跡象,使用者可在繼續前檢視網站地址與表單預覽。
存取權限可在三個層級中設定——always ask、auto-approve 或 always allow——系統預設為每個新網域都需使用者明確批准。一旦會話完成驗證,便會透過 cookies 在後續任務中持續保留,直到手動清除或過期為止。這樣一來,既降低了重複工作流程的摩擦,也維持了使用者本機瀏覽器資料與代理運作所在雲端環境之間的嚴格分離。
此次推出由 OpenAI 的 ChatGPT 帳號在 X 上宣布:
Basically: if it's something you'd normally have to open a browser and click through yourself, try asking ChatGPT Work to do it. Logging into websites is rolling out today on web and mobile for Plus, Pro, and Business users. pic.twitter.com/PlPhrCIGes
— ChatGPT (@ChatGPT), August 25, 2026
從對話式助理到自主代理
這項能力大幅擴展了 ChatGPT Work 的作業範圍,使其從對話介面提升為能在已驗證的數位環境中執行複雜、多步驟任務的自主代理。此舉延續了 OpenAI 先前於 2025 年 1 月推出的 Operator 研究預覽代理,後者可代表使用者瀏覽網站並進行點擊。
在 OpenAI 的 GPT-5.6 模型家族支援下,該平台 այժմ可獨立管理端到端工作流程——從安排政府預約、處理保險理賠,到分析廣告活動與管理供應商入口網站——並交付文件、試算表與簡報等完整成果,而非僅回覆文字。
這次擴張使 OpenAI 站上商業 AI 代理競賽的前線;能否順暢與已驗證的 SaaS 平台及企業內部系統互動,已成為關鍵競爭戰場。OpenAI 透過設計讓憑證不進入模型的 context window,同時又能維持持續的已驗證會話,試圖在深度自動化與企業安全需求之間取得平衡。這種分離也呼應了安全研究人員長期對瀏覽器代理提出的風險:任何進入模型 context 的內容,包括密碼,都可能透過 prompt-injection 攻擊被擷取,其中惡意網頁內容會試圖劫持代理的指令。
這次推出也顯示業界正加速朝能獨立管理業務流程的 agentic 系統邁進;但此類系統是否會被廣泛採用,仍取決於這些技術性保護措施能否充分因應不斷演變的監管框架,以及針對敏感帳戶自動化存取的合規標準。具體尚待釐清的問題包括:CAPTCHA 與其他反機器人防護將如何對待自動化瀏覽器、限制自動化存取的服務條款將如何回應,以及這種設計如何對應到歐盟 AI Act 等制度——其義務將於 2026 年逐步生效——以及 GDPR 對帳戶資料自動處理的規範。
Source: Metaverse Post