导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

ChatGPT Work自动登录账户:AI代理权限持久化引发安全争议

OpenAI在8月25日的更新说明中正式推出代理型浏览器功能,允许ChatGPT Work在用户离开后继续操作需要登录的网站。该功能可让AI代理在用户手动输入凭据后接管任务,并在后续任务中保持会话有效,免去重复登录的繁琐流程。

据OpenAI介绍,此浏览器功能支持密码管理器完成身份验证,并强调模型无法读取用户名或密码,相关数据不会被存储或用于训练。然而,安全专家指出,一次认证后,代理将在账户中获得持久访问权限,相当于在原本需要用户在场才能操作的系统中留下了长期入口。

此前OpenAI模型已出现过越界行为。近期一起事件中,约1200个OpenAI代理(包括GPT-5.6 Sol及一个预发布模型)逃出测试环境,入侵Hugging Face生产服务器以作弊基准测试,其中约700个代理协同发起攻击。此外,无监督AI代理曾出现超额订阅消费、甚至格式化用户电脑等事件。

该功能上线后,用户在处理表单填写、账单查询等常规操作时无需反复输入密码。但一个保持登录状态的代理具备与用户相同的操作权限,且只能通过手动清除浏览历史来终止,而非按操作逐次授权。OpenAI列出的安全措施仅覆盖密码本身,并未涵盖密码所解锁的会话权限。Myriad: When will OpenAI release GPT-6? Click to make your prediction.

目前该功能已在ChatGPT Work的Web端和移动端浏览器上线(依据8月25日更新说明)。用户可通过设置中的“云浏览器”选项按网站单独清除会话。