Новости ИИЗнаков 9145Время чтения23 мин

OpenAI добавляет безопасный вход на сайты в ChatGPT Work

ChatGPT Work теперь может проходить аутентификацию на сайтах через защищённую форму и продолжать делегированные браузерные задачи, не раскрывая пароли модели.

OpenAI добавила доступ к сайтам с аутентификацией в облачный браузер ChatGPT Work, сняв ограничение, которое прежде позволяло удалённому агенту работать только с публичными страницами. Теперь пользователи могут войти в систему, когда делегированная задача достигает поддерживаемой страницы входа, после чего ChatGPT сможет продолжить работу в аутентифицированной сессии.

Существенная деталь — обработка учётных данных. Пользователи вводят имя пользователя, пароль и любой код двухфакторной аутентификации через защищённую форму входа. По словам OpenAI, эти учётные данные поступают напрямую в удалённый браузер: модель их не видит, а ChatGPT их не хранит.

Это расширяет возможности облачного браузера: из инструмента для исследований и публичных форм он превращается в агента, способного взаимодействовать с личными и корпоративными аккаунтами. Среди примеров OpenAI — проверка тарифов коммунальных услуг, поиск записей в государственные учреждения, сохранение объявлений об аренде квартир, сверка счетов и обновление бухгалтерских записей.

1. ChatGPT Work теперь может работать за экранами входа

Облачный браузер ChatGPT Work работает на отдельном компьютере в облачной инфраструктуре OpenAI. Он может читать страницы, нажимать элементы управления, вводить информацию и выполнять многошаговые задачи на поддерживаемых сайтах. Пользователь запускает задачу из Work на сайте или в мобильном приложении ChatGPT; отдельный режим облачного браузера выбирать не требуется.

Когда сайт требует аутентификации, задача приостанавливается. Вместо запроса учётных данных в беседе ChatGPT предлагает пользователю защищённый процесс входа. После завершения аутентификации ChatGPT возобновляет исходную задачу в полученной сессии аккаунта.

Это меняет практический охват делегированного браузинга. Публичного доступа достаточно для сравнения авиарейсов, проверки наличия товаров или сбора информации, однако многие административные процессы зависят от данных конкретного аккаунта и аутентифицированных форм. Страховые порталы, аккаунты коммунальных служб, государственные системы записи, панели поставщиков, бухгалтерские сервисы и платформы недвижимости обычно размещают полезную часть процесса за экраном входа.

В анонсе OpenAI иллюстрирует этот более широкий охват такими задачами, как проверка стоимости страхового возмещения, подготовка документов для регистрации автомобиля, запись к врачу в сети страхового покрытия, подача форм на медицинское возмещение, назначение забора посылок и перенос счетов из электронной почты в бухгалтерское ПО. Успех каждой конкретной задачи по-прежнему зависит от сайта, разрешений пользователя и требуемых действий.

Облачный браузер может продолжать работу после того, как пользователь закроет ChatGPT или выключит устройство. Он снова приостанавливается, когда ему нужна информация, аутентификация или подтверждение, позволяя задаче, начатой на мобильном устройстве, выполняться на удалённом компьютере, а не на самом телефоне.

2. Учётные данные изолированы от модели ИИ

Защищённая форма — центральная граница безопасности в новой архитектуре. OpenAI заявляет, что введённые в ней имена пользователей и пароли отправляются напрямую в удалённый браузер и не показываются модели. ChatGPT также не хранит эти учётные данные.

Это различие уже, чем утверждение, что ChatGPT вовсе не имеет доступа к аккаунту. После аутентификации агент может использовать авторизованную браузерную сессию для просмотра страниц и выполнения запрошенной пользователем задачи. Информация, которую он считывает с этих страниц, обрабатывается в соответствии с настройками управления данными пользователя в ChatGPT.

Прежде чем ChatGPT покажет запрос на вход, дополнительная модель проверки анализирует запрос и предполагаемое место назначения учётных данных на признаки фишинга или обмана. Пользователь может проверить адрес сайта, предварительно просмотреть форму входа и увидеть страницу в реальном времени перед продолжением.

Двухфакторная аутентификация остаётся интерактивным шагом для пользователя. Если сайт запрашивает проверочный код или код безопасности, пользователь вводит его через защищённый процесс, а не помещает в беседу. OpenAI прямо говорит пользователям никогда не вставлять в чат пароли, коды безопасности или платёжную информацию.

Аутентификация может сохраняться после завершения задачи. Облачный браузер поддерживает собственные cookies и авторизованные сессии, поэтому пользователю может не потребоваться повторный вход до истечения срока сессии или очистки данных браузера. Пользователи могут удалить все данные облачного браузера или очистить их для отдельного сайта в настройках ChatGPT; очистка данных сайта выводит браузер из соответствующего сервиса.

3. Это меняет ограничения, действовавшие при запуске облачного браузера

На момент запуска в документации OpenAI говорилось, что облачный браузер не может принимать учётные данные, использовать автозаполнение или менеджеры паролей, входить на сайты или завершать платежи. Он останавливался, когда задача сталкивалась с аутентификацией.

Новый защищённый процесс специально снимает барьер входа. Это не означает, что поддерживается каждая транзакция или каждый сайт. OpenAI сообщает, что сайт может блокировать автоматизированный доступ, отдельный шаг входа или транзакции может оставаться неподдерживаемым, либо действие может ограничить сам ChatGPT. Пользователю может потребоваться взять управление удалённым браузером на себя или вручную завершить последний шаг.

Аутентифицированный облачный браузинг также отличается от браузера, встроенного в настольное приложение ChatGPT. Настольный браузер виден внутри приложения для macOS или Windows и поддерживает собственные входы, управление паролями, расширения, загрузки и несколько вкладок. Облачный браузер, напротив, работает удалённо и предназначен для делегированных задач Work, которые могут продолжаться в фоновом режиме.

Удалённый браузер не наследует состояние личного браузера пользователя. Он не может использовать существующие вкладки, историю, расширения, сохранённые пароли, cookies или активные сессии из браузера на устройстве пользователя. Поэтому каждый аккаунт необходимо аутентифицировать отдельно, когда ChatGPT Work впервые сталкивается с ним.

4. Разрешения и подтверждения по-прежнему ограничивают действия

Доступ к облачному браузеру доступен через ChatGPT Work на платных планах в поддерживаемых регионах, за исключением Free и Go. OpenAI сообщает, что доступность может различаться в ходе развёртывания и зависеть от разрешений рабочего пространства. Сам Work также постепенно становится доступен подходящим аккаунтам.

Пользователи могут управлять тем, как облачный браузер взаимодействует с сайтами. Поведение по умолчанию запрашивает разрешение перед посещением нового сайта. В настройках также доступен вариант автоматической проверки, который приостанавливает работу, когда URL выглядит небезопасным, и вариант «Всегда разрешать», который OpenAI не рекомендует. Отдельные правила разрешения или блокировки могут переопределять настройку по умолчанию для конкретных сайтов.

Разрешение открыть сайт отличается от разрешения выполнить значимое действие. ChatGPT разработан так, чтобы запрашивать подтверждение перед шагами, которые могут быть сложны для отмены или создавать финансовые, юридические, аккаунтные либо иные обязательства в реальном мире. OpenAI приводит в качестве примеров подтверждение бронирования и совершение платежа.

Пользователи также могут запросить прямое управление облачным браузером. ChatGPT предоставляет ссылку, открывающую активную удалённую сессию на телефоне или компьютере; это полезно, когда агент сталкивается с неподдерживаемым элементом управления или пользователь хочет лично проверить страницу.

Эти меры защиты уменьшают риск раскрытия учётных данных и случайных действий, однако OpenAI не утверждает, что они полностью устраняют риск. В документации пользователям рекомендуется проверять адреса, предварительные просмотры входа, снимки экрана и запросы подтверждения, а также останавливать задачу, если браузер переходит на неверный сайт или аккаунт.

5. Сайты могут идентифицировать и контролировать трафик ChatGPT

Поддержка со стороны целевого сайта остаётся практическим ограничением. Обнаружение автоматизированных агентов, системы управления ботами, необычные проверки входа и неподдерживаемые элементы интерфейса могут помешать завершению задачи, даже если тот же сайт работает в обычном браузере.

OpenAI использует Web Bot Auth для подписания исходящих запросов облачного браузера. Реализация следует стандарту HTTP Message Signatures, определённому RFC 9421, и включает заголовки Signature, Signature-Input и Signature-Agent. Значение Signature-Agent идентифицирует ChatGPT, а общедоступные ключи позволяют сайту или сетевому провайдеру проверить, что запрос действительно поступил от браузерного агента OpenAI.

Крупные инфраструктурные провайдеры могут использовать эти подписи в средствах контроля ботов. OpenAI документирует конкретные способы распознавания для Akamai, Cloudflare, HUMAN и Vercel. Другие операторы могут получить публичный ключ OpenAI, проверить заголовки подписи и решить, разрешать ли такой трафик.

Таким образом, аутентифицированный браузинг не даёт ChatGPT неограниченный доступ к произвольным аккаунтам. Он предоставляет пользователям способ авторизовать удалённый браузер с изоляцией учётных данных, сохраняя за сайтами возможность блокировать агента и требование подтверждения пользователем для значимых операций.

Частые вопросы

Может ли ChatGPT видеть мой пароль от сайта?

По словам OpenAI, имена пользователей и пароли, введённые через защищённую форму входа, поступают напрямую в удалённый браузер. Они не видны модели и не хранятся ChatGPT.

Использует ли ChatGPT Work аккаунты, в которые я уже вошёл на телефоне или компьютере?

Нет. Облачный браузер использует отдельные cookies и сессии и не наследует входы, пароли, историю или вкладки из личного браузера пользователя.

Нужно ли будет входить в систему для каждой задачи?

Не обязательно. Аутентифицированная сессия облачного браузера может сохраняться до истечения срока действия или очистки пользователем браузерных данных этого сайта.

Может ли ChatGPT завершить любое бронирование или транзакцию после входа?

Нет. Ограничения сайта, неподдерживаемые шаги, правила безопасности продукта и требования подтверждения могут не позволить завершить операцию или потребовать, чтобы пользователь взял управление на себя.

Какие планы получают аутентифицированный облачный браузинг?

OpenAI документирует доступ к облачному браузеру для ChatGPT Work на платных планах в поддерживаемых регионах, за исключением Free и Go. Доступность может различаться в ходе развёртывания и в зависимости от настроек рабочего пространства.

Источники

Share

Поделиться статьёй