AI News字數 2753閱讀時長≈ 7 分鐘

OpenAI 為 ChatGPT Work 加入安全網站登入功能

ChatGPT Work 現可透過安全表單在網站上進行驗證,並在不向模型暴露密碼的情況下繼續執行委派的瀏覽器工作。

文章目錄 · 12
  1. 一、ChatGPT Work 現可在登入畫面後操作
  2. 二、憑證與 AI 模型隔離
  3. 三、這是雲端瀏覽器推出時限制的改變
  4. 四、權限及確認仍會限制操作
  5. 五、網站可識別及控制 ChatGPT 流量
  6. 常見問題
  7. ChatGPT 可以看見我的網站密碼嗎?
  8. ChatGPT Work 會使用我在手機或電腦上已登入的帳戶嗎?
  9. 我每次工作都需要登入嗎?
  10. ChatGPT 在登入後可以完成每項預訂或交易嗎?
  11. 哪些方案可獲得已驗證的雲端瀏覽功能?
  12. 參考來源

OpenAI 已為 ChatGPT Work 的雲端瀏覽器加入已驗證網站存取功能,解除過去令遠端智能代理只能瀏覽公開網頁的限制。當委派工作到達受支援的登入頁面時,用戶現在可以登入,之後 ChatGPT 便可在已驗證的工作階段內繼續工作。

關鍵在於憑證的處理方式。用戶會透過安全登入表單輸入用戶名稱、密碼及任何雙重驗證碼。OpenAI 表示,這些憑證會直接傳送至遠端瀏覽器:模型無法看見,ChatGPT 亦不會儲存。

這令雲端瀏覽器由研究及公開表單工具,擴展為可與個人及商業帳戶互動的智能代理。OpenAI 的例子包括查閱公用服務計劃、尋找政府預約時段、儲存公寓放盤、核對發票,以及更新會計紀錄。

一、ChatGPT Work 現可在登入畫面後操作

ChatGPT Work 的雲端瀏覽器運行於 OpenAI 雲端基礎設施中的另一部電腦。它可讀取頁面、點擊控制項、輸入資料,並在受支援網站上執行多步驟工作。用戶可從 ChatGPT 網站或流動應用程式中的 Work 啟動工作;無需另行選擇雲端瀏覽器模式。

當網站要求驗證時,工作會暫停。ChatGPT 會向用戶展示安全登入流程,而非在對話中索取憑證。用戶完成驗證後,ChatGPT 會在所建立的帳戶工作階段內恢復原本的工作。

這改變了委派瀏覽的實際範圍。公開存取已足夠用於比較航班、查看產品供應情況或收集資料,但不少行政流程均依賴帳戶專屬資料及已驗證表單。保險入口網站、公用服務帳戶、政府預約系統、供應商儀表板、會計服務及物業平台,通常都將流程中真正有用的部分放在登入畫面之後。

OpenAI 的公告以查閱保險報銷費用、準備車輛登記文件、預約網絡內醫生、提交醫療報銷表格、安排包裹取件,以及將電郵中的發票轉入會計軟件等工作,說明這個更廣泛的範圍。任何個別工作能否成功,仍取決於網站、用戶的權限及所需執行的操作。

即使用戶關閉 ChatGPT 或關掉裝置,雲端瀏覽器仍可繼續運行。當它需要資料、驗證或批准時會再次暫停,讓在流動裝置上啟動的工作在遠端電腦上繼續進行,而非在手機本身執行。

二、憑證與 AI 模型隔離

安全表單是新設計中的核心安全界線。OpenAI 表示,於該表單輸入的用戶名稱及密碼會直接傳送至遠端瀏覽器,不會向模型展示。ChatGPT 亦不會儲存這些憑證。

這項分別比「ChatGPT 無法存取帳戶」的說法更為有限。完成驗證後,智能代理可使用已登入的瀏覽器工作階段,查看頁面並執行用戶要求的工作。它從這些頁面讀取的資料,會按照用戶的 ChatGPT 資料控制設定處理。

在 ChatGPT 提出登入要求前,另一個審查模型會檢查該要求及預定的憑證目的地,以尋找網絡釣魚或欺詐跡象。用戶可在繼續前檢查網站地址、預覽登入表單,並查看即時頁面。

雙重驗證仍是需要用戶互動的步驟。如網站要求驗證碼或安全碼,用戶會透過安全流程提供,而非將其放入對話中。OpenAI 明確告知用戶,切勿將密碼、安全碼或付款資料貼到聊天中。

驗證可在工作完成後持續有效。雲端瀏覽器會維持自己的 Cookie 及已登入工作階段,因此用戶可能毋須再次驗證,直至工作階段到期或瀏覽器資料被清除。用戶可在 ChatGPT 設定中移除所有雲端瀏覽器資料,或清除個別網站的資料;清除網站資料會令瀏覽器登出該服務。

三、這是雲端瀏覽器推出時限制的改變

在推出時,OpenAI 的文件表示,雲端瀏覽器不能接受憑證、使用自動填寫或密碼管理工具、登入網站,或完成付款。當工作遇到驗證時,它便會停止。

新的安全流程明確移除了登入障礙。這不代表每宗交易或每個網站均受支援。OpenAI 表示,網站可能封鎖自動化存取,特定登入或交易步驟仍可能不受支援,或 ChatGPT 本身可能限制某項操作。用戶可能需要接管遠端瀏覽器,或手動完成最後一步。

已驗證的雲端瀏覽亦有別於內置於 ChatGPT 桌面應用程式的瀏覽器。桌面瀏覽器會在 macOS 或 Windows 應用程式內顯示,並支援其本身的登入、密碼管理、擴充功能、下載及多個分頁。相反,雲端瀏覽器會遠端運行,旨在處理可在背景繼續進行的委派 Work 工作。

遠端瀏覽器不會繼承用戶個人瀏覽器的狀態。它不能使用用戶裝置上瀏覽器既有的分頁、歷史紀錄、擴充功能、已儲存密碼、Cookie 或活躍工作階段。因此,當 ChatGPT Work 首次遇到每個帳戶時,均須分別完成驗證。

四、權限及確認仍會限制操作

雲端瀏覽器存取功能可透過受支援地區付費方案的 ChatGPT Work 使用,但不包括 Free 及 Go。OpenAI 表示,在推出期間供應情況可能有所不同,亦可能取決於工作區權限。Work 本身正逐步向合資格帳戶推出。

用戶可控制雲端瀏覽器存取網站的方式。預設行為是在造訪新網站前要求許可。設定亦提供自動審查選項,當 URL 看似不安全時會暫停;另有 OpenAI 不建議使用的「永遠允許」選項。個別網站的允許或封鎖規則可覆寫預設設定。

開啟網站的許可,與執行具重大後果操作的許可並不相同。ChatGPT 的設計是在可能難以撤銷,或會產生財務、法律、帳戶或其他現實世界承諾的步驟前要求確認。OpenAI 舉例包括確認預訂及付款。

用戶亦可要求直接接管雲端瀏覽器。ChatGPT 會提供連結,在手機或電腦上開啟即時遠端工作階段;當智能代理遇到不受支援的控制項,或用戶希望親自檢查頁面時,這項功能尤其有用。

這些保障措施可減少憑證暴露及意外操作,但 OpenAI 並未表示它們可消除風險。其文件建議用戶核實地址、登入預覽、螢幕截圖及確認要求;如瀏覽器到達錯誤網站或帳戶,應停止工作。

五、網站可識別及控制 ChatGPT 流量

目標網站的支援仍是實際限制。即使同一網站可於傳統瀏覽器正常運作,自動化智能代理偵測、機械人管理系統、異常登入檢查及不受支援的介面元素,均可令工作無法完成。

OpenAI 使用 Web Bot Auth 為對外發出的雲端瀏覽器要求簽署。該實作遵循 RFC 9421 所定義的 HTTP Message Signatures 標準,並包括 Signature、Signature-Input 及 Signature-Agent 標頭。Signature-Agent 的值會識別 ChatGPT,而公開可用的金鑰讓網站或網絡供應商可驗證該要求確實來自 OpenAI 的瀏覽器智能代理。

大型基礎設施供應商可在其機械人控制機制中使用這些簽名。OpenAI 記錄了 Akamai、Cloudflare、HUMAN 及 Vercel 的特定識別方式。其他營運者可取得 OpenAI 的公開金鑰、驗證簽名標頭,並決定是否允許相關流量。

因此,已驗證瀏覽並不會讓 ChatGPT 可不受限制地存取任意帳戶。它為用戶提供一種憑證隔離的方式,以授權遠端瀏覽器,同時讓網站保留封鎖智能代理的能力,並為具重大後果的操作保留用戶確認。

常見問題

ChatGPT 可以看見我的網站密碼嗎?

OpenAI 表示,透過安全登入表單輸入的用戶名稱及密碼會直接傳送至遠端瀏覽器。模型無法看見,ChatGPT 亦不會儲存。

ChatGPT Work 會使用我在手機或電腦上已登入的帳戶嗎?

不會。雲端瀏覽器擁有獨立的 Cookie 及工作階段,不會繼承用戶個人瀏覽器的登入資料、密碼、歷史紀錄或分頁。

我每次工作都需要登入嗎?

未必。已驗證的雲端瀏覽器工作階段可持續至到期,或直至用戶清除該網站的瀏覽器資料。

ChatGPT 在登入後可以完成每項預訂或交易嗎?

不可以。網站限制、不受支援的步驟、產品安全規則及確認要求,均可能阻止工作完成,或要求用戶接管。

哪些方案可獲得已驗證的雲端瀏覽功能?

OpenAI 的文件列明,受支援地區付費方案的 ChatGPT Work 可使用雲端瀏覽器,但不包括 Free 及 Go。供應情況可能隨推出進度及工作區設定而有所不同。

參考來源

Share

分享這篇文章