Agentic ChatGPT Work 浏览器登录持久性是 OpenAI 在 8 月 25 日的版本说明中添加的,为 ChatGPT Work 引入了代理浏览器功能。该功能允许 ChatGPT Work 在需要登录的站点上进行身份验证,显示登录界面以输入凭据或安全码,然后在用户暂时离开时继续工作,认证后会话有可能在将来的任务中保持登录状态。OpenAI 在同一份 8 月 25 日的说明中表示,该功能在 ChatGPT Work 的浏览器中在网页和移动设备上均可使用。
ChatGPT Work 的代理浏览器可以通过展示站点的登录屏幕来操作需要登录的网站,以便输入凭据或安全码。OpenAI 表示该浏览器支持在此步骤中使用密码管理器,并且该模型无法看到用户名或密码;这些凭据不会被存储或用于训练。在身份验证后,代理可以继续在该站点上执行任务,而不需要重复立即输入。
成功验证后,会话可能会在后续任务中保持登录状态,这使得代理可以持续访问账户,而不必要求用户进行交互式打开。OpenAI 说明了保障措施专注于保护密码本身,但不扩展到密码解锁的已认证会话。会话可以从设置 > 云浏览器中逐个清除,且该功能在 ChatGPT Work 的浏览器中在网页和移动设备上均可用。
前面的部分总结了代理登录机制和会话持久性,没有额外的评论或分析。
ChatGPT Work的代理浏览器呈现网站的登录屏幕,以收集凭据或安全代码,并支持为该输入使用密码管理器。OpenAI表示,该模型无法看到用户名或密码,并且这些凭据不会被存储或用于训练。代理打开的会话可以在设置 > 云浏览器中按网站单独清除。此功能在ChatGPT Work的网页和移动浏览器中均可用。
用户身份验证后,代理可以继续使用经过身份验证的会话执行任务,而无需重复互动登录。只需进行一次身份验证,代理便可以在通常需要用户交互打开的帐户上获得持久的进入点。OpenAI指出,安全措施的重点是保护密码本身,但不延伸到密码解锁的经过身份验证的会话。设计假设用户并未主动观察,OpenAI将此权衡定义为安全性优于便利性。OpenAI还指出,用户无需重新输入密码,助理就能为用户填写表格或检索账单,这是一个好处。
OpenAI在其8月25日的发布说明中呈现了这些控制措施和权衡。发布说明指出,除了密码保护之外,没有提供会话级别的安全措施。
代理ChatGPT Work浏览器的登录持久性存在于ChatGPT Work中,能够在登录受限的网站上进行身份验证并保持已登录会话以供后续任务使用。用户可以在设置 > 云浏览器中按网站单独清除会话,浏览器支持密码管理器,而模型无法看到或存储用户名或密码。OpenAI指出,安全措施保护密码,但不保护经过身份验证的会话,并将设计权衡界定为优先考虑便利性和持久访问,而不是额外的会话级别安全性。


