Agent ChatGPT Work od OpenAI se nyní může přihlásit k vašim heslem chráněným webovým účtům bez vašeho přičinění – a aniž byste kdy poprvé viděli vaše heslo. Nová funkce, která byla spuštěna začátkem tohoto týdne a podrobně popsána ZDNET, odstraňuje jeden z posledních třecích bodů, který nutil agenty AI zastavit se a čekat na své lidské dozorce.

It is a meaningful step forward for agent usability. Je to také přesně ten druh funkce, před kterým bezpečnostní výzkumníci dva roky varovali. For more context on this story, see our ongoing AI industry coverage.

How the Automatic Sign-In Works

Nová dovednost je dostupná prostřednictvím ChatGPT Work, agentního produktu OpenAI, který jménem uživatele provádí vícekrokové úkoly, a je omezena na předplatitele ChatGPT Pro a Plus, jak uvedl Lance Whitney ze ZDNET, který tuto funkci testoval.

The mechanics are simple. Když ChatGPT potřebuje poprvé získat přístup k jednomu z vašich webových účtů, vyzve vás k zadání uživatelského jména a hesla nebo přístupového kódu – zadaného ručně nebo automaticky vyplněného správcem hesel třetí strany. The agent then signs in normally. Rozdíl nastává při další návštěvě: Vestavěný prohlížeč ChatGPT ukládá relaci do souborů cookie, stejně jako jakýkoli běžný prohlížeč, takže následné přihlášení na stejnou stránku probíhají automaticky, bez výzvy a bez interakce uživatele.

Ve skutečnosti OpenAI poskytla svému agentovi stejnou schopnost trvalé relace, jakou prohlížeče vždy poskytovaly lidem. The agent is no longer a guest that has to be buzzed in each time. Má klíč.

What OpenAI Says You Can Do With It

Případy použití, které OpenAI navrhuje, se silně opírají o únavné byrokratické webové úkoly, kterých se lidé děsí. Podle ZDNET mezi příklady OpenAI patří zjištění, které služby obsluhují nový byt a přihlášení ke správnému plánu, rezervace schůzky DMV nebo vyplnění formulářů pro obnovení pasu, kontrola nákladů na rentgen a krevní testy prostřednictvím pojišťovacího portálu a nalezení profilů kandidátů, kteří odpovídají popisu práce a jsou otevření práci.

To jsou přesně ty úkoly, kde agentní prohlížeče září: opakované vyplňování formulářů napříč weby s neohrabaným rozhraním. Removing the login prompt from the loop makes genuinely hands-off completion possible for the first time in these scenarios.

ZDNET's Test: Promising, With Speed Bumps

Whitney's hands-on testing surfaced both the promise and the limits. Pomocí aplikace ChatGPT pro Windows, která provozuje svůj vlastní vestavěný cloudový prohlížeč, požádal ChatGPT Work, aby se přihlásila ke svému účtu Amazon a uvedla položky a ceny na svém veřejném seznamu přání. The first attempt prompted him for credentials as expected. On subsequent attempts, ChatGPT signed in automatically.

But the experiment also hit friction. The same task attempted through the ChatGPT website failed, with Amazon blocking the attempt from the cloud browser. A dokonce i v aplikaci pro Windows po dvou úspěšných spuštěních začal Amazon blokovat přístup – připomenutí, že o tom, zda jsou agenti vítáni, nakonec rozhodují cílové stránky, nikoli OpenAI. Amazon did not respond to a request for comment on the blocks.

That last point matters more than it may seem. Sites have spent two years tightening bot defenses against AI scrapers and agents. Trvalé soubory cookie toto nepřátelství nezmírní; they may sharpen it, as sites weigh whether a cookie-backed agent session is a trusted user or an impersonator.

The Security Trade-Off

Granting an AI agent durable, cookie-based access to your accounts concentrates risk. Soubory cookie zcela obcházejí krok přihlášení, což znamená, že také obcházejí okamžik, kdy se uživatel může pozastavit a znovu zvážit, co se agent chystá udělat. ZDNET's advice to readers is caution: be deliberate about which sites you allow ChatGPT to access.

Obavy se slučují, protože se tato funkce protíná s širším působením agentů OpenAI. Decrypt informoval o neklidu v souvislosti s přihlašováním ChatGPT Work k účtům jménem uživatele a Tech Times tento týden uvedly, že nové funkce automatizace ChatGPT Work, včetně webhooků Gmailu a přihlašování do schránky, vytvářejí nové cesty útoku, pokud je agent manipulován. Samostatně MacStories oznámilo, že OpenAI aktualizovala aplikaci ChatGPT pro iOS s přizpůsobitelnými widgety pro ChatGPT Work a dálkovým ovladačem Codex, čímž rozšířila dosah agenta na domovskou obrazovku telefonu.

None of this means users should avoid the feature. Znamená to, že počet se změnil: předání portálu ChatGPT Work vašemu pojišťovacímu portálu je jiné rozhodnutí, než když jej necháte procházet veřejné stránky, a uživatelé se nyní musí rozhodovat web po webu.

Překročená čára, která nepřekročí

The password prompt was always an awkward artifact in agent design — a human checkpoint inside an automated workflow. OpenAI has shown it can be engineered away with nothing more exotic than cookies. Zanedlouho očekávejte stejnou schopnost od všech konkurenčních agentů, protože argumenty o produktivitě jsou zdrcující a první hybatel již normalizoval přístup.

Otevřenou otázkou je vládnutí. OpenAI says users control which sites the agent can access. Regulační orgány v Evropě a USA teprve začínají přemýšlet, co to znamená, když miliony spotřebitelů delegují trvalý ověřený přístup k citlivým účtům – zdravotním údajům, vládním službám, finančním portálům – cloudovému prohlížeči modelového poskytovatele. Technologie dorazila tento týden. Pravidla jsou roky pozadu.

For more on agentic AI tools and what they mean for security and productivity, follow AI Buzz Wire's tools coverage.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →