AREX Feed Article
Atlas 活不过周年:OpenAI 8 月 9 日关停浏览器,用户需手动抢救数据
2026 年 8 月 9 日,OpenAI 的 Atlas 浏览器正式停止工作。中写明:Atlas 此后可能无法打开、无法浏览网页,也无法支持任何基于浏览器的 agent 工作流。书签不会自动转移,浏览历史不会自动转移,cookie 和登录会话也不会自动转移。用户必须在截止日期前自行导出所有需要保留的数据。
从 2025 年 10 月 21 日到 2026 年 8 月 9 日彻底关停,Atlas 存活了 292 天。它从未离开过 macOS。
「他们居然有过浏览器?」
7 月 10 日, Atlas 关停消息时,:"They had a browser?" 这条推文获得 139 个赞和 46,000 次浏览,成了整件事最精确的注脚。
OpenAI 浏览器产品负责人 James Sun 在 7 月 9 日的公告中向用户致谢,称 。
随后他话锋一转:要求用户换掉整个浏览器,""。
,OpenAI 并未放弃 AI 浏览的野心。它只是放弃了"浏览器"这个壳。Atlas 的 agent 浏览能力被拆散,分别注入了三个出口:ChatGPT 桌面应用的内置浏览器、OpenAI 服务器上的云端浏览器,以及一个直接嵌入 Chrome 侧边栏的 ChatGPT 扩展。
,30 天的缓冲期已经走到最后几天,Atlas 也不会再收到安全更新,继续使用等于在裸奔。
Fidji Simo 的剪刀:Sora 之后轮到 Atlas
Atlas 的直接死因是一把更大号的剪刀。
2026 年 3 月,,即那些与公司核心生产力路线并行的旁支项目。Sora 第一个倒下:OpenAI 关停了这款 AI 视频生成工具的 app、API 和底层模型。紧接着,Atlas 上了名单。
:Simo 的指令直接导致了 Sora 和 Atlas 相继被砍。Atlas 的关停说明了一件事:agent 浏览这条路走得通,但 OpenAI 不想再为维护一个独立浏览器外壳支付精力、安全和平台适配成本。这个外壳始终没能走出 macOS。
Atlas 发布时, Windows、iOS 和 Android 版本"coming soon"。八个半月过去,一个都没来。
一个从未离开 macOS 的浏览器,和它的安全债
Atlas 在技术上不是一张白卷,但它背负的问题比解决的问题更重。
,和 Chrome、Edge、Brave 相同的开源引擎,但 OpenAI 在发布直播中并未突出这一点,事后引发了一些批评。产品层面,Atlas 的核心卖点是三个:ChatGPT 原生集成、跨会话的浏览器记忆,以及能够在用户浏览器中自主完成多步任务的 Agent Mode。
Agent Mode 在发布后不到一周就被安全研究者击穿了。研究人员在普通网页中嵌入隐藏指令,迫使 Atlas 的 AI 助手执行用户未授权的操作:修改浏览器设置、提取已登录账户的凭证。OpenAI 的 CISO Dane Stuckey 在 X 上将 prompt injection 定义为"一个前沿的、未解决的安全问题",承认这属于架构层面的困境,无法当作普通 bug 修掉。
UCL 互动中心助理教授 George Chalhoub 在《财富》2025 年 12 月的报道中解释了根本矛盾:prompt injection"瓦解了数据和指令之间的边界",可能将 AI agent"从用户的帮手变成针对用户的攻击向量"。
这个未解决的安全问题并没有随 Atlas 一起死掉。它迁移到了 ChatGPT Work,一个将 Codex 代码代理、agent 浏览能力和企业工具集成放在同一运行时中的新平台。在 Atlas 里,一次成功的 prompt injection 可能泄露浏览器会话。在 ChatGPT Work 里,同一个攻击向量可以同时触及 Slack、邮件、日历和 CRM。
浏览器是功能,不是目的地
Atlas 的死亡判决书里最诚实的一句话是 :浏览器是一个功能,不是目的地。OpenAI、Google、微软和 Anthropic 各自通过不同路径抵达了同一个结论——AI 浏览最有用的地方,是嵌入用户已经在用的浏览器或应用,而不是要求用户换到一个新的。
数据支撑了这个判断。,Chrome 占据全球浏览器市场约 70% 的份额。Sensor Tower 的《2026 网页状态》报告显示,移动端网页流量在 2026 年 Q1 首次突破 50%。一个仅限 macOS 桌面的浏览器,面对的是不断缩小的桌面市场,而它还要说服用户放弃 Chrome。
Perplexity 的 Comet 浏览器到 2026 年中已达到约 1800 万月活,走的是免费路线。Google 和微软则直接在 Chrome 和 Edge 里加 AI 功能,不要求用户迁移。OpenAI 选了第三条路:做一个 Chrome 扩展,直接进入对手的领地。
James Sun 在公告中说得直白:把浏览能力移到 ChatGPT 和 Codex 里,"是对我们从 Atlas 用户身上学到的东西最好的应用方式"。他没有说的是,这也是唯一还能赶上牌桌的方式。
Atlas 死了,prompt injection 还活着
做一个浏览器比看起来难得多,尤其是当你的浏览器只能跑在 Mac 上。但关掉浏览器不会关掉安全问题。
OpenAI 为 ChatGPT Work 增加了一个 Auto-Review 层,这是一个在 agent 执行重要操作前进行二次审核的模型。OpenAI 称该层在对抗测试中阻止了所有提取受保护数据的尝试。企业管理员可以在工作区层面限制浏览器访问、插件权限和本地文件访问。
这些控制措施有效,但不改变根本问题。OpenAI 自己的安全团队早就说过:prompt injection 是一类攻击,不是一个具体漏洞,在必须读取不受信内容才能工作的系统中,无法被完全修补。
Atlas 用户现在要做的,是赶在 8 月 9 日之前导出一个 HTML 书签文件,把还没关掉的标签页手动保存下来,然后接受一个事实:cookie 和登录会话带不走,一切需要重新登录。ChatGPT 的对话历史不受影响,仍然可以通过 ChatGPT 账户访问。