OpenAI, ChatGPT Work에 안전한 웹사이트 로그인 추가
이제 ChatGPT Work는 보안 양식을 통해 웹사이트에서 인증하고, 비밀번호를 모델에 노출하지 않은 채 위임된 브라우저 작업을 계속할 수 있습니다.
OpenAI가 ChatGPT Work의 클라우드 브라우저에 인증된 웹사이트 접근 기능을 추가했다. 이로써 원격 에이전트가 이전에는 공개 페이지로 제한됐던 제약이 해제됐다. 이제 위임된 작업이 지원되는 로그인 페이지에 도달하면 사용자가 로그인할 수 있으며, 이후 ChatGPT는 인증된 세션 내에서 작업을 계속할 수 있다.
핵심은 자격 증명을 처리하는 방식이다. 사용자는 보안 로그인 양식을 통해 사용자 이름, 비밀번호, 그리고 모든 2단계 인증 코드를 입력한다. OpenAI에 따르면 이러한 자격 증명은 원격 브라우저로 직접 전송되며, 모델에는 보이지 않고 ChatGPT에도 저장되지 않는다.
이번 변경으로 클라우드 브라우저는 조사 및 공개 양식용 도구에서 개인 및 비즈니스 계정과 상호작용할 수 있는 에이전트로 확장된다. OpenAI가 제시한 예로는 공공요금제를 확인하고, 정부 기관 예약을 찾고, 아파트 매물을 저장하고, 청구서를 대조하고, 회계 기록을 업데이트하는 작업이 있다.
1. 이제 ChatGPT Work는 로그인 화면 뒤에서 작업할 수 있다
ChatGPT Work의 클라우드 브라우저는 OpenAI 클라우드 인프라의 별도 컴퓨터에서 실행된다. 지원되는 웹사이트에서 페이지를 읽고, 제어 요소를 클릭하고, 정보를 입력하며, 여러 단계의 작업을 수행할 수 있다. 사용자는 ChatGPT 웹사이트 또는 모바일 앱의 Work에서 작업을 시작하며, 별도로 선택해야 하는 클라우드 브라우저 모드는 없다.
웹사이트에서 인증이 필요하면 작업이 일시 중지된다. ChatGPT는 대화에서 자격 증명을 요청하는 대신 사용자에게 안전한 로그인 흐름을 제시한다. 사용자가 인증을 완료하면 ChatGPT는 생성된 계정 세션 안에서 원래 작업을 재개한다.
이는 위임된 브라우징의 실질적인 범위를 바꾼다. 항공편을 비교하거나, 제품 재고를 확인하거나, 정보를 수집하는 데는 공개 접근만으로도 충분했지만, 많은 관리 워크플로는 계정별 데이터와 인증된 양식에 의존한다. 보험 포털, 공공요금 계정, 정부 예약 시스템, 공급업체 대시보드, 회계 서비스, 부동산 플랫폼은 일반적으로 워크플로에서 유용한 부분을 로그인 화면 뒤에 둔다.
OpenAI의 발표는 보험 환급 비용 확인, 차량 등록 서류 준비, 네트워크 내 의사 예약, 의료비 환급 양식 제출, 택배 수거 예약, 이메일의 청구서를 회계 소프트웨어로 옮기는 등의 작업으로 이러한 확장된 범위를 보여 준다. 개별 작업의 성공 여부는 여전히 웹사이트, 사용자의 권한, 그리고 필요한 조치에 따라 달라진다.
사용자가 ChatGPT를 닫거나 기기를 끈 뒤에도 클라우드 브라우저는 계속 실행될 수 있다. 정보, 인증 또는 승인이 필요하면 다시 일시 중지되므로, 모바일에서 시작한 작업도 휴대전화 자체가 아니라 원격 컴퓨터에서 진행될 수 있다.
2. 자격 증명은 AI 모델과 분리된다
보안 양식은 새 설계의 핵심 보안 경계다. OpenAI는 여기에 입력한 사용자 이름과 비밀번호가 원격 브라우저로 직접 전송되며 모델에 표시되지 않는다고 설명한다. ChatGPT는 이러한 자격 증명도 저장하지 않는다.
이 구분은 ChatGPT가 계정에 전혀 접근할 수 없다는 의미보다 좁다. 인증 후 에이전트는 로그인된 브라우저 세션을 사용해 페이지를 보고 사용자가 요청한 작업을 수행할 수 있다. 해당 페이지에서 읽은 정보는 사용자의 ChatGPT 데이터 제어 설정에 따라 처리된다.
ChatGPT가 로그인 요청을 제시하기 전에 추가 검토 모델이 요청과 의도된 자격 증명 전송 대상에서 피싱이나 기만의 징후를 검사한다. 사용자는 진행하기 전에 웹사이트 주소를 확인하고, 로그인 양식을 미리 보고, 실시간 페이지를 볼 수 있다.
2단계 인증은 사용자의 대화형 단계로 남아 있다. 사이트가 인증 또는 보안 코드를 요청하면 사용자는 이를 대화에 입력하는 대신 보안 흐름을 통해 제공한다. OpenAI는 사용자에게 비밀번호, 보안 코드 또는 결제 정보를 채팅에 절대 붙여넣지 말라고 명시적으로 안내한다.
작업이 끝난 뒤에도 인증은 유지될 수 있다. 클라우드 브라우저는 자체 쿠키와 로그인 세션을 유지하므로, 세션이 만료되거나 브라우저 데이터가 삭제될 때까지 사용자가 다시 인증할 필요가 없을 수 있다. 사용자는 ChatGPT 설정에서 모든 클라우드 브라우저 데이터를 삭제하거나 개별 사이트의 데이터를 삭제할 수 있으며, 사이트 데이터를 삭제하면 브라우저는 해당 서비스에서 로그아웃된다.
3. 이는 클라우드 브라우저 출시 당시의 제한에서 변경된 사항이다
출시 당시 OpenAI 문서는 클라우드 브라우저가 자격 증명을 받을 수 없고, 자동 완성이나 비밀번호 관리자를 사용할 수 없으며, 웹사이트에 로그인하거나 결제를 완료할 수 없다고 설명했다. 작업이 인증 단계에 도달하면 중단됐다.
새 보안 흐름은 특히 로그인 장벽을 제거한다. 그렇다고 모든 거래 또는 웹사이트가 지원된다는 뜻은 아니다. OpenAI는 사이트가 자동화된 접근을 차단할 수 있고, 특정 로그인 또는 거래 단계가 계속 지원되지 않을 수 있으며, ChatGPT 자체가 작업을 제한할 수도 있다고 설명한다. 사용자가 원격 브라우저를 직접 제어하거나 마지막 단계를 수동으로 마쳐야 할 수 있다.
인증된 클라우드 브라우징은 ChatGPT 데스크톱 애플리케이션에 내장된 브라우저와도 구별된다. 데스크톱 브라우저는 macOS 또는 Windows 앱 안에 표시되며 자체 로그인, 비밀번호 관리, 확장 프로그램, 다운로드 및 여러 탭을 지원한다. 반면 클라우드 브라우저는 원격에서 실행되며 백그라운드에서 계속될 수 있는 위임된 Work 작업을 위해 설계됐다.
원격 브라우저는 사용자의 개인 브라우저 상태를 상속하지 않는다. 사용자의 기기 브라우저에 있는 기존 탭, 기록, 확장 프로그램, 저장된 비밀번호, 쿠키 또는 활성 세션을 사용할 수 없다. 따라서 ChatGPT Work가 각 계정을 처음 만날 때마다 별도로 인증해야 한다.
4. 권한과 확인 절차는 여전히 작업을 제한한다
클라우드 브라우저 접근은 지원되는 지역의 유료 플랜에서 ChatGPT Work를 통해 제공되며, Free와 Go는 제외된다. OpenAI는 출시 과정에서 제공 여부가 달라질 수 있고 워크스페이스 권한에 따라 달라질 수 있다고 설명한다. Work 자체도 대상 계정에 점진적으로 배포되고 있다.
사용자는 클라우드 브라우저가 웹사이트에 접근하는 방식을 제어할 수 있다. 기본 동작은 새 사이트를 방문하기 전에 권한을 요청하는 것이다. 설정에는 URL이 안전하지 않아 보일 때 일시 중지하는 자동 검토 옵션과, OpenAI가 권장하지 않는 “항상 허용” 옵션도 제공된다. 개별 허용 또는 차단 규칙은 특정 웹사이트에 대해 기본값을 재정의할 수 있다.
사이트를 여는 권한은 결과가 중대한 작업을 수행하는 권한과는 별개다. ChatGPT는 되돌리기 어렵거나 재정적, 법적, 계정 또는 기타 현실 세계의 약속을 만들 수 있는 단계 전에 확인을 요청하도록 설계됐다. OpenAI는 예약 확정과 결제를 예로 든다.
사용자는 클라우드 브라우저를 직접 제어하도록 요청할 수도 있다. ChatGPT는 휴대전화나 컴퓨터에서 실시간 원격 세션을 여는 링크를 제공하며, 에이전트가 지원되지 않는 제어 요소를 만났거나 사용자가 페이지를 직접 검사하고 싶을 때 유용하다.
이러한 보호 장치는 자격 증명 노출과 의도치 않은 작업을 줄이지만, OpenAI는 이를 위험을 제거하는 수단으로 제시하지 않는다. 문서는 사용자에게 주소, 로그인 미리보기, 스크린샷 및 확인 요청을 검증하고, 브라우저가 잘못된 웹사이트나 계정에 도달하면 작업을 중지하라고 권고한다.
5. 웹사이트는 ChatGPT 트래픽을 식별하고 제어할 수 있다
대상 웹사이트의 지원은 여전히 실질적인 제약이다. 자동화 에이전트 탐지, 봇 관리 시스템, 비정상 로그인 검사 및 지원되지 않는 인터페이스 요소는 동일한 사이트가 일반 브라우저에서는 작동하더라도 작업 완료를 방해할 수 있다.
OpenAI는 발신 클라우드 브라우저 요청에 Web Bot Auth를 사용해 서명한다. 구현은 RFC 9421에서 정의한 HTTP Message Signatures 표준을 따르며 Signature, Signature-Input, Signature-Agent 헤더를 포함한다. Signature-Agent 값은 ChatGPT를 식별하며, 공개적으로 제공되는 키를 통해 웹사이트 또는 네트워크 제공업체는 해당 요청이 실제로 OpenAI의 브라우저 에이전트에서 왔는지 검증할 수 있다.
주요 인프라 제공업체는 이러한 서명을 봇 제어에 사용할 수 있다. OpenAI는 Akamai, Cloudflare, HUMAN 및 Vercel에 대한 구체적인 인식 경로를 문서화했다. 다른 운영자는 OpenAI의 공개 키를 가져와 서명 헤더를 검증하고 트래픽 허용 여부를 결정할 수 있다.
따라서 인증된 브라우징이 ChatGPT에 임의의 계정에 대한 무제한 접근 권한을 부여하는 것은 아니다. 이는 사용자에게 자격 증명과 분리된 방식으로 원격 브라우저를 승인할 수 있게 하는 한편, 웹사이트가 에이전트를 차단할 수 있도록 하고 결과가 중대한 작업에 대해서는 사용자 확인을 유지한다.
자주 묻는 질문
ChatGPT가 내 웹사이트 비밀번호를 볼 수 있나요?
OpenAI에 따르면 보안 로그인 양식을 통해 입력한 사용자 이름과 비밀번호는 원격 브라우저로 직접 전송된다. 모델에는 표시되지 않으며 ChatGPT에도 저장되지 않는다.
ChatGPT Work는 내 휴대전화나 컴퓨터에 이미 로그인된 계정을 사용하나요?
아니다. 클라우드 브라우저는 별도의 쿠키와 세션을 사용하며, 사용자의 개인 브라우저에 있는 로그인 정보, 비밀번호, 기록 또는 탭을 상속하지 않는다.
작업마다 로그인해야 하나요?
반드시 그렇지는 않다. 인증된 클라우드 브라우저 세션은 만료되거나 사용자가 해당 웹사이트의 브라우저 데이터를 삭제할 때까지 유지될 수 있다.
로그인 후 ChatGPT가 모든 예약이나 거래를 완료할 수 있나요?
아니다. 웹사이트 제한, 지원되지 않는 단계, 제품 안전 규칙 및 확인 요구 사항으로 인해 완료가 막히거나 사용자가 직접 제어해야 할 수 있다.
어떤 플랜에서 인증된 클라우드 브라우징을 이용할 수 있나요?
OpenAI는 Free와 Go를 제외하고 지원되는 지역의 유료 플랜에서 ChatGPT Work용 클라우드 브라우저 접근을 문서화하고 있다. 제공 여부는 출시 과정과 워크스페이스 설정에 따라 달라질 수 있다.
참고 자료
Share