Der Agent ChatGPT Work von OpenAI kann sich jetzt ohne Ihr Zutun bei Ihren passwortgeschützten Website-Konten anmelden – und ohne jemals Ihr Passwort nach dem ersten Mal zu sehen. Die neue Funktion, die Anfang dieser Woche eingeführt und von ZDNET detailliert beschrieben wurde, beseitigt einen der letzten Reibungspunkte, die KI-Agenten dazu zwangen, anzuhalten und auf ihre menschlichen Vorgesetzten zu warten.
Dies ist ein bedeutender Fortschritt für die Benutzerfreundlichkeit von Agenten. Es ist auch genau die Art von Funktion, vor der Sicherheitsforscher zwei Jahre lang gewarnt haben. Weitere Informationen zu dieser Geschichte finden Sie in unserer KI-Branchenberichterstattung.
So funktioniert die automatische Anmeldung
Der neue Skill ist über ChatGPT Work verfügbar, das Agentenprodukt von OpenAI, das im Namen des Benutzers mehrstufige Aufgaben ausführt, und ist auf ChatGPT Pro- und Plus-Abonnenten beschränkt, so Lance Whitney von ZDNET, der die Funktion getestet hat.
Die Mechanik ist einfach. Wenn ChatGPT zum ersten Mal auf eines Ihrer Website-Konten zugreifen muss, werden Sie aufgefordert, Ihren Benutzernamen und Ihr Passwort oder Ihren Passcode einzugeben – manuell eingegeben oder automatisch von einem Passwort-Manager eines Drittanbieters ausgefüllt. Der Agent meldet sich dann normal an. Der Unterschied stellt sich beim nächsten Besuch ein: Der integrierte Browser von ChatGPT speichert die Sitzung wie jeder herkömmliche Browser in Cookies, sodass nachfolgende Anmeldungen bei derselben Website automatisch erfolgen, ohne Aufforderung und ohne Benutzerinteraktion.
Tatsächlich hat OpenAI seinem Agenten die gleiche Fähigkeit zur dauerhaften Sitzung gegeben, die Browser Menschen schon immer gewährt haben. Der Agent ist nicht länger ein Gast, der jedes Mal angesprochen werden muss. Es hat einen Schlüssel.
Was OpenAI sagt, was Sie damit machen können
Die von OpenAI vorgeschlagenen Anwendungsfälle basieren stark auf mühsamen, bürokratischen Webaufgaben, vor denen sich die Menschen fürchten. Zu den Beispielen von OpenAI gehören laut ZDNET das Herausfinden, welche Versorgungsunternehmen eine neue Wohnung versorgen und sich für den richtigen Plan anmelden, die Buchung eines DMV-Termins oder das Ausfüllen von Passverlängerungsformularen, die Überprüfung der Kosten für Röntgen- und Blutuntersuchungen über ein Versicherungsportal sowie das Finden von Profilen von Kandidaten, die einer Stellenbeschreibung entsprechen und offen für eine Arbeit sind.
Dies sind genau die Aufgaben, bei denen Agentenbrowser glänzen: wiederholtes Ausfüllen von Formularen auf Websites mit klobigen Schnittstellen. Das Entfernen der Anmeldeaufforderung aus der Schleife ermöglicht in diesen Szenarien erstmals eine wirklich manuelle Fertigstellung.
##ZDNETs Test: Vielversprechend, mit Geschwindigkeitseinbußen
Whitneys praktische Tests brachten sowohl das Versprechen als auch die Grenzen ans Licht. Mithilfe der ChatGPT-Windows-App, die über einen eigenen integrierten Cloud-Browser verfügt, bat er ChatGPT Work, sich bei seinem Amazon-Konto anzumelden und die Artikel und Preise auf seiner öffentlichen Wunschliste aufzulisten. Der erste Versuch veranlasste ihn erwartungsgemäß zur Vorlage von Anmeldeinformationen. Bei nachfolgenden Versuchen meldete sich ChatGPT automatisch an.
Aber das Experiment traf auch auf Reibung. Die gleiche Aufgabe, die über die ChatGPT-Website versucht wurde, schlug fehl, da Amazon den Versuch über den Cloud-Browser blockierte. Und selbst in der Windows-App begann Amazon nach zwei erfolgreichen Durchläufen, den Zugriff zu blockieren – eine Erinnerung daran, dass Zielseiten und nicht OpenAI letztendlich darüber entscheiden, ob Agenten willkommen sind. Amazon reagierte nicht auf eine Bitte um Stellungnahme zu den Sperren.
Der letzte Punkt ist wichtiger als es scheint. Websites haben zwei Jahre damit verbracht, die Bot-Abwehr gegen KI-Scraper und -Agenten zu verstärken. Dauerhafte Cookies werden diese Feindseligkeit nicht mildern; Sie können es verschärfen, da Websites abwägen, ob es sich bei einer durch Cookies unterstützten Agentensitzung um einen vertrauenswürdigen Benutzer oder einen Imitator handelt.
Der Sicherheitskompromiss
Wenn Sie einem KI-Agenten dauerhaften, Cookie-basierten Zugriff auf Ihre Konten gewähren, besteht eine Risikokonzentration. Cookies umgehen den Anmeldeschritt vollständig, was bedeutet, dass sie auch den Moment umgehen, in dem ein Benutzer möglicherweise innehält und überlegt, was der Agent gerade tun wird. Der Rat von ZDNET an die Leser lautet: Vorsicht: Überlegen Sie, auf welche Websites Sie ChatGPT Zugriff gewähren.
Die Besorgnis verschärft sich, da sich die Funktion mit dem breiteren Agenten-Push von OpenAI überschneidet. Decrypt hat über Bedenken hinsichtlich der Anmeldung von ChatGPT Work bei Konten im Namen des Benutzers berichtet, und Tech Times berichtete diese Woche, dass neue ChatGPT Work-Automatisierungsfunktionen, darunter Gmail-Webhooks und die Anmeldung im Posteingang, neue Angriffswege schaffen, wenn ein Agent manipuliert wird. Unabhängig davon berichtete MacStories, dass OpenAI die ChatGPT-iOS-App mit anpassbaren Widgets für ChatGPT Work und einer Codex-Fernbedienung aktualisiert hat, wodurch die Reichweite des Agenten auf den Startbildschirm des Telefons ausgeweitet wurde.
Dies bedeutet jedoch nicht, dass Benutzer diese Funktion meiden sollten. Das bedeutet, dass sich die Rechnung geändert hat: Die Übergabe von ChatGPT Work an Ihr Versicherungsportal ist eine andere Entscheidung, als es öffentliche Seiten durchsuchen zu lassen, und Benutzer müssen diese Entscheidung nun Seite für Seite treffen.
Eine Grenze überschritten, die sich nicht auflösen lässt
Die Passwortabfrage war schon immer ein unangenehmes Artefakt im Agentendesign – ein menschlicher Kontrollpunkt innerhalb eines automatisierten Arbeitsablaufs. OpenAI hat gezeigt, dass es mit nichts Exotischerem als Cookies wegkonstruiert werden kann. Erwarten Sie in Kürze von jedem konkurrierenden Agentenstapel die gleiche Leistungsfähigkeit, da das Produktivitätsargument überwältigend ist und der First Mover den Ansatz bereits normalisiert hat.
Die offene Frage ist die Governance. Laut OpenAI kontrollieren Benutzer, auf welche Websites der Agent zugreifen kann. Regulierungsbehörden in Europa und den USA fangen gerade erst an, darüber nachzudenken, was es bedeutet, wenn Millionen von Verbrauchern den dauerhaften authentifizierten Zugriff auf sensible Konten – Gesundheitsdaten, Regierungsdienste, Finanzportale – an den Cloud-Browser eines Modellanbieters delegieren. Die Technologie ist diese Woche eingetroffen. Die Regeln sind Jahre im Rückstand.
Weitere Informationen zu Agenten-KI-Tools und deren Bedeutung für Sicherheit und Produktivität finden Sie in der Tool-Berichterstattung von AI Buzz Wire.
---
Bleib vorne bei KIDie neuesten KI-Nachrichten, Analysen und Durchbrüche – alles an einem Ort.
Mehr KI-Nachrichten lesen →