AREX Feed Article
ChatGPT Work 代你登录网站,密码对 ChatGPT 不可见
UTC 时间 8 月 25 日 21 时 40 分(北京时间 8 月 26 日 5 时 40 分),ChatGPT 官方账号(@ChatGPT,约 65 万粉丝)发布公告:ChatGPT Work 现在可以使用自己的电脑和浏览器,在网页端与移动端代为登录网站,。公告称登录网站功能自发布当日(8 月 25 日)起向 Plus、Pro 与 Business 用户推出,。
这是 ChatGPT Work 上线 47 天后,首次把“输入账号密码登录第三方网站”这个环节交给代理完成。官方在公告里列出一张 19 项的委托清单,从为新公寓开通水电、预约 DMV 或护照办理,到筛选候选人并起草联系函;:“基本上,凡是平时需要你自己打开浏览器、逐页点完的事,都可以试着让 ChatGPT Work 去做。”官方还配发了一段演示视频,并在同一条跟帖中写明“登录网站于今日起在网页端与移动端向 Plus、Pro 与 Business 用户推出”。
19 类委托事项:从开通水电到筛选候选人
公告列举的事项,共同点都是需要先登录某个个人账户才能完成:为新公寓开通水电等公用事业、预约 DMV 或护照办理、查询保险报销、按空闲时间预约网内医生、查询车辆注册到期时间并准备续期文件、对比租客保险、查找并保存符合条件的房源、上传照片补货、预约退换货包裹取件、取消改期行程的机票、预约兽医、提交医疗报销材料、关注转售网站上新、按经验筛选候选人并起草联系函、从邮箱取发票提交到会计软件、回复租房咨询、填写小企业许可申请、根据近期客户通话向供应商门户添加待办、分析小企业最新广告投放。
其中不少例子直指政府与公共服务网站。科技媒体 ,登录个人账户是 agentic AI 工具“主要的绊脚石”:你让助手去完成任务,但它需要你的凭据才能开始。
登录页由你输入:官方披露的机制与边界
(该条目标注日期同为 8 月 25 日)补充了实现方式:当任务需要登录时,如果网站允许认证,ChatGPT Work 会把登录界面呈现给用户,由用户自己输入用户名、密码,必要时还要输入安全码;ChatGPT Work 的浏览器支持调用密码管理器自动填充。完成登录后 ChatGPT 继续执行任务,会话保持登录状态,后续任务不必每次重新登录。
隐私承诺写在发布说明里:“ChatGPT 看不到你的用户名或密码,模型永远不会看到它们,也不会用于模型训练;ChatGPT 不存储你的用户名或密码。”用户可以随时在 设置 > Cloud browser > 浏览器数据 中删除单个网站或全部网站的浏览记录。
这项承诺有两个边界。其一,官方承诺覆盖的是“输入凭据”这一环;发布说明没有描述登录之后模型在已登录页面上的可见范围。其二,(更新于 7 月底,即本次功能宣布之前)写道,该浏览器“上线时不能登录网站或完成支付”,并说明其对外请求通过 RFC 9421 消息签名(Web Bot Auth)认证,标识头 Signature-Agent 固定为“,公钥公开可查。该文章写于本次功能宣布之前,说明“登录网站”是本次才开放的能力;同时,代理的每一次对外请求都携带签名,网站方能验证请求确由 ChatGPT 发出。
推文口径与发布说明也存在出入:推文称向 Plus、Pro、Business 用户推出,发布说明则写作“认证功能在 Plus 与 Pro 计划可用”。两种口径目前并存于官方渠道。
上线 47 天,Work 补上了登录这一环
ChatGPT Work 于 7 月 9 日发布,定位是处理更长、更复杂任务的代理,可跨文件与应用工作、生成完整的文档、表格、演示文稿与报告,发布时面向除 Free、Go 外的付费计划开放。7 月 14 日,OpenAI 在宣布退役浏览器工具 Atlas 的说明中预告,新的浏览器体验将“在可用处支持账号登录”。这次上线的登录功能,兑现了那一句预告。
同一天的发布说明里还有另一批更新:Scheduled Tasks(定时任务)新增 webhook 触发,可响应 Gmail 新邮件、Slack 频道消息与 GitHub PR 活动;任务支持分享;Free 用户也能创建定时任务,但最多 3 个、不能用 webhook、每天最多运行一次。,此前 ChatGPT 无法完成任何需要输入认证信息的任务。
「道理都懂,但我不信」:评论区的第一波反应
截至 8 月 27 日,主推文累计被浏览约 428 万次、获赞约 1.6 万。专注 AI 话题的评论博主 ,称这让 ChatGPT Work“能够完成需要认证访问的浏览器任务”。PCMag 在报道中称,完成登录后,ChatGPT Work 能在几乎无需用户输入的情况下走完整个流程。
但评论区里,怀疑的声音更多。获赞最多的回复之一来自,他配了一张动图写道:“ChatGPT:‘是的,完全安全,我保证不会看你的敏感信息……’”:“问题在于,你们说这些,但我不信你们。”产品负责人 追问,自己已经把密码都存在密码管理器里,是不是还得再往 ChatGPT 的浏览器里存一份;创业者兼投资人 则指出,OpenAI 的 Computer Use 指南仍要求人类手动通过 CAPTCHA 与 Cloudflare 人机验证,“它们现在到处都是,这违背了 computer use 的初衷”。 的关注点在竞争:“Grok Bot 两周后就追上了,我爱死竞争了。”
认证之后,ChatGPT 能看见账户里的什么
一条获赞 80 余次的把问题点破:“‘ChatGPT 永远看不到你的用户名或密码’,并不等于认证之后 ChatGPT 对你的账户零访问。一旦你完成了浏览器认证,操作这个浏览器的 ChatGPT 可能看到已登录网站暴露的一切,并能执行该浏览器会话允许的一切操作。”
这份公告没有回答这个问题:官方承诺了凭据输入环节的不可见,但没有列出支持认证的网站名单(发布说明只写了“部分需要登录的网站”),也没有说明登录之后代理在账户内能看到什么、能做什么。