OpenAI 為 ChatGPT Work 加入安全網站登入功能
ChatGPT Work 現可透過安全表單在網站上進行驗證,並在不向模型暴露密碼的情況下繼續執行委派的瀏覽器工作。
OpenAI 已為 ChatGPT Work 的雲端瀏覽器加入已驗證網站存取功能,解除過去令遠端智能代理只能瀏覽公開網頁的限制。當委派工作到達受支援的登入頁面時,用戶現在可以登入,之後 ChatGPT 便可在已驗證的工作階段內繼續工作。
關鍵在於憑證的處理方式。用戶會透過安全登入表單輸入用戶名稱、密碼及任何雙重驗證碼。OpenAI 表示,這些憑證會直接傳送至遠端瀏覽器:模型無法看見,ChatGPT 亦不會儲存。
這令雲端瀏覽器由研究及公開表單工具,擴展為可與個人及商業帳戶互動的智能代理。OpenAI 的例子包括查閱公用服務計劃、尋找政府預約時段、儲存公寓放盤、核對發票,以及更新會計紀錄。
一、ChatGPT Work 現可在登入畫面後操作
ChatGPT Work 的雲端瀏覽器運行於 OpenAI 雲端基礎設施中的另一部電腦。它可讀取頁面、點擊控制項、輸入資料,並在受支援網站上執行多步驟工作。用戶可從 ChatGPT 網站或流動應用程式中的 Work 啟動工作;無需另行選擇雲端瀏覽器模式。
當網站要求驗證時,工作會暫停。ChatGPT 會向用戶展示安全登入流程,而非在對話中索取憑證。用戶完成驗證後,ChatGPT 會在所建立的帳戶工作階段內恢復原本的工作。
這改變了委派瀏覽的實際範圍。公開存取已足夠用於比較航班、查看產品供應情況或收集資料,但不少行政流程均依賴帳戶專屬資料及已驗證表單。保險入口網站、公用服務帳戶、政府預約系統、供應商儀表板、會計服務及物業平台,通常都將流程中真正有用的部分放在登入畫面之後。
OpenAI 的公告以查閱保險報銷費用、準備車輛登記文件、預約網絡內醫生、提交醫療報銷表格、安排包裹取件,以及將電郵中的發票轉入會計軟件等工作,說明這個更廣泛的範圍。任何個別工作能否成功,仍取決於網站、用戶的權限及所需執行的操作。
即使用戶關閉 ChatGPT 或關掉裝置,雲端瀏覽器仍可繼續運行。當它需要資料、驗證或批准時會再次暫停,讓在流動裝置上啟動的工作在遠端電腦上繼續進行,而非在手機本身執行。
二、憑證與 AI 模型隔離
安全表單是新設計中的核心安全界線。OpenAI 表示,於該表單輸入的用戶名稱及密碼會直接傳送至遠端瀏覽器,不會向模型展示。ChatGPT 亦不會儲存這些憑證。
這項分別比「ChatGPT 無法存取帳戶」的說法更為有限。完成驗證後,智能代理可使用已登入的瀏覽器工作階段,查看頁面並執行用戶要求的工作。它從這些頁面讀取的資料,會按照用戶的 ChatGPT 資料控制設定處理。
在 ChatGPT 提出登入要求前,另一個審查模型會檢查該要求及預定的憑證目的地,以尋找網絡釣魚或欺詐跡象。用戶可在繼續前檢查網站地址、預覽登入表單,並查看即時頁面。
雙重驗證仍是需要用戶互動的步驟。如網站要求驗證碼或安全碼,用戶會透過安全流程提供,而非將其放入對話中。OpenAI 明確告知用戶,切勿將密碼、安全碼或付款資料貼到聊天中。
驗證可在工作完成後持續有效。雲端瀏覽器會維持自己的 Cookie 及已登入工作階段,因此用戶可能毋須再次驗證,直至工作階段到期或瀏覽器資料被清除。用戶可在 ChatGPT 設定中移除所有雲端瀏覽器資料,或清除個別網站的資料;清除網站資料會令瀏覽器登出該服務。
三、這是雲端瀏覽器推出時限制的改變
在推出時,OpenAI 的文件表示,雲端瀏覽器不能接受憑證、使用自動填寫或密碼管理工具、登入網站,或完成付款。當工作遇到驗證時,它便會停止。
新的安全流程明確移除了登入障礙。這不代表每宗交易或每個網站均受支援。OpenAI 表示,網站可能封鎖自動化存取,特定登入或交易步驟仍可能不受支援,或 ChatGPT 本身可能限制某項操作。用戶可能需要接管遠端瀏覽器,或手動完成最後一步。
已驗證的雲端瀏覽亦有別於內置於 ChatGPT 桌面應用程式的瀏覽器。桌面瀏覽器會在 macOS 或 Windows 應用程式內顯示,並支援其本身的登入、密碼管理、擴充功能、下載及多個分頁。相反,雲端瀏覽器會遠端運行,旨在處理可在背景繼續進行的委派 Work 工作。
遠端瀏覽器不會繼承用戶個人瀏覽器的狀態。它不能使用用戶裝置上瀏覽器既有的分頁、歷史紀錄、擴充功能、已儲存密碼、Cookie 或活躍工作階段。因此,當 ChatGPT Work 首次遇到每個帳戶時,均須分別完成驗證。
四、權限及確認仍會限制操作
雲端瀏覽器存取功能可透過受支援地區付費方案的 ChatGPT Work 使用,但不包括 Free 及 Go。OpenAI 表示,在推出期間供應情況可能有所不同,亦可能取決於工作區權限。Work 本身正逐步向合資格帳戶推出。
用戶可控制雲端瀏覽器存取網站的方式。預設行為是在造訪新網站前要求許可。設定亦提供自動審查選項,當 URL 看似不安全時會暫停;另有 OpenAI 不建議使用的「永遠允許」選項。個別網站的允許或封鎖規則可覆寫預設設定。
開啟網站的許可,與執行具重大後果操作的許可並不相同。ChatGPT 的設計是在可能難以撤銷,或會產生財務、法律、帳戶或其他現實世界承諾的步驟前要求確認。OpenAI 舉例包括確認預訂及付款。
用戶亦可要求直接接管雲端瀏覽器。ChatGPT 會提供連結,在手機或電腦上開啟即時遠端工作階段;當智能代理遇到不受支援的控制項,或用戶希望親自檢查頁面時,這項功能尤其有用。
這些保障措施可減少憑證暴露及意外操作,但 OpenAI 並未表示它們可消除風險。其文件建議用戶核實地址、登入預覽、螢幕截圖及確認要求;如瀏覽器到達錯誤網站或帳戶,應停止工作。
五、網站可識別及控制 ChatGPT 流量
目標網站的支援仍是實際限制。即使同一網站可於傳統瀏覽器正常運作,自動化智能代理偵測、機械人管理系統、異常登入檢查及不受支援的介面元素,均可令工作無法完成。
OpenAI 使用 Web Bot Auth 為對外發出的雲端瀏覽器要求簽署。該實作遵循 RFC 9421 所定義的 HTTP Message Signatures 標準,並包括 Signature、Signature-Input 及 Signature-Agent 標頭。Signature-Agent 的值會識別 ChatGPT,而公開可用的金鑰讓網站或網絡供應商可驗證該要求確實來自 OpenAI 的瀏覽器智能代理。
大型基礎設施供應商可在其機械人控制機制中使用這些簽名。OpenAI 記錄了 Akamai、Cloudflare、HUMAN 及 Vercel 的特定識別方式。其他營運者可取得 OpenAI 的公開金鑰、驗證簽名標頭,並決定是否允許相關流量。
因此,已驗證瀏覽並不會讓 ChatGPT 可不受限制地存取任意帳戶。它為用戶提供一種憑證隔離的方式,以授權遠端瀏覽器,同時讓網站保留封鎖智能代理的能力,並為具重大後果的操作保留用戶確認。
常見問題
ChatGPT 可以看見我的網站密碼嗎?
OpenAI 表示,透過安全登入表單輸入的用戶名稱及密碼會直接傳送至遠端瀏覽器。模型無法看見,ChatGPT 亦不會儲存。
ChatGPT Work 會使用我在手機或電腦上已登入的帳戶嗎?
不會。雲端瀏覽器擁有獨立的 Cookie 及工作階段,不會繼承用戶個人瀏覽器的登入資料、密碼、歷史紀錄或分頁。
我每次工作都需要登入嗎?
未必。已驗證的雲端瀏覽器工作階段可持續至到期,或直至用戶清除該網站的瀏覽器資料。
ChatGPT 在登入後可以完成每項預訂或交易嗎?
不可以。網站限制、不受支援的步驟、產品安全規則及確認要求,均可能阻止工作完成,或要求用戶接管。
哪些方案可獲得已驗證的雲端瀏覽功能?
OpenAI 的文件列明,受支援地區付費方案的 ChatGPT Work 可使用雲端瀏覽器,但不包括 Free 及 Go。供應情況可能隨推出進度及工作區設定而有所不同。
參考來源
Share