Το πρακτορείο ChatGPT Work του OpenAI μπορεί τώρα να συνδεθεί στους λογαριασμούς του ιστότοπού σας που προστατεύονται με κωδικό πρόσβασης χωρίς τη δική σας συμμετοχή — και χωρίς να δει ποτέ τον κωδικό πρόσβασής σας μετά την πρώτη φορά. Η νέα δυνατότητα, που κυκλοφόρησε νωρίτερα αυτή την εβδομάδα και περιγράφεται λεπτομερώς από το ZDNET, αφαιρεί ένα από τα τελευταία σημεία τριβής που ανάγκασαν τους πράκτορες της τεχνητής νοημοσύνης να σταματήσουν και να περιμένουν τους ανθρώπινους επιβλέποντες τους.
Είναι ένα σημαντικό βήμα προς τα εμπρός για τη χρηστικότητα του πράκτορα. Είναι επίσης ακριβώς το είδος του χαρακτηριστικού για το οποίο οι ερευνητές ασφαλείας πέρασαν δύο χρόνια προειδοποιώντας. For more context on this story, see our ongoing more AI stories.
Πώς λειτουργεί η αυτόματη είσοδος
Η νέα δεξιότητα είναι διαθέσιμη μέσω του ChatGPT Work, του πρακτορείου προϊόντος του OpenAI που εκτελεί αναθέσεις πολλαπλών βημάτων για λογαριασμό του χρήστη και περιορίζεται στους συνδρομητές ChatGPT Pro και Plus, σύμφωνα με τον Lance Whitney του ZDNET, ο οποίος δοκίμασε τη λειτουργία.
Η μηχανική είναι απλή. Την πρώτη φορά που το ChatGPT χρειάζεται πρόσβαση σε έναν από τους λογαριασμούς του ιστότοπού σας, σας ζητά να εισαγάγετε το όνομα χρήστη και τον κωδικό πρόσβασης ή τον κωδικό πρόσβασής σας — πληκτρολογημένο με μη αυτόματο τρόπο ή αυτόματη συμπλήρωση από έναν διαχειριστή κωδικών πρόσβασης τρίτου μέρους. Στη συνέχεια, ο πράκτορας υπογράφει κανονικά. Η διαφορά εμφανίζεται στην επόμενη επίσκεψη: Το ενσωματωμένο πρόγραμμα περιήγησης του ChatGPT αποθηκεύει τη συνεδρία σε cookie, όπως κάθε συμβατικό πρόγραμμα περιήγησης, επομένως οι επακόλουθες συνδέσεις στον ίδιο ιστότοπο γίνονται αυτόματα, χωρίς προτροπή και χωρίς αλληλεπίδραση χρήστη.
Στην πραγματικότητα, το OpenAI έχει δώσει στον πράκτορά του την ίδια δυνατότητα μόνιμης συνεδρίας που τα προγράμματα περιήγησης παρείχαν πάντα στους ανθρώπους. Ο πράκτορας δεν είναι πλέον ένας καλεσμένος που πρέπει να ακούγεται κάθε φορά. Διαθέτει κλειδί.
Τι λέει το OpenAI ότι μπορείτε να κάνετε με αυτό
Οι περιπτώσεις χρήσης που προτείνει το OpenAI να βασίζονται σε μεγάλο βαθμό σε κουραστικές, γραφειοκρατικές εργασίες ιστού που οι άνθρωποι φοβούνται. Σύμφωνα με το ZDNET, τα παραδείγματα του OpenAI περιλαμβάνουν τον προσδιορισμό των υπηρεσιών κοινής ωφέλειας που εξυπηρετούν ένα νέο διαμέρισμα και την εγγραφή για το σωστό πρόγραμμα, την κράτηση ραντεβού DMV ή τη συμπλήρωση εντύπων ανανέωσης διαβατηρίου, τον έλεγχο του κόστους ακτινογραφίας και αίματος μέσω μιας ασφαλιστικής πύλης και την εύρεση προφίλ υποψηφίων που ταιριάζουν με μια περιγραφή θέσης και είναι ανοιχτοί για εργασία.
Αυτές είναι ακριβώς οι εργασίες στις οποίες λάμπουν τα πράκτορα προγράμματα περιήγησης: επαναλαμβανόμενη συμπλήρωση φορμών σε ιστότοπους με βαριές διεπαφές. Η κατάργηση της προτροπής σύνδεσης από τον βρόχο καθιστά δυνατή τη γνήσια ολοκλήρωση hands-off για πρώτη φορά σε αυτά τα σενάρια.
Δοκιμή του ZDNET: Υποσχόμενο, με ταχείες
Οι πρακτικές δοκιμές της Whitney έφεραν στην επιφάνεια τόσο την υπόσχεση όσο και τα όρια. Χρησιμοποιώντας την εφαρμογή ChatGPT των Windows, η οποία εκτελεί το δικό της ενσωματωμένο πρόγραμμα περιήγησης cloud, ζήτησε από το ChatGPT Work να συνδεθεί στον λογαριασμό του στο Amazon και να αναφέρει τα στοιχεία και τις τιμές στη δημόσια λίστα επιθυμιών του. Η πρώτη προσπάθεια τον ώθησε για τα διαπιστευτήρια όπως αναμενόταν. Σε επόμενες προσπάθειες, το ChatGPT συνδέθηκε αυτόματα.
Αλλά το πείραμα έπληξε και την τριβή. Η ίδια εργασία που επιχειρήθηκε μέσω του ιστότοπου ChatGPT απέτυχε, με την Amazon να μπλοκάρει την προσπάθεια από το πρόγραμμα περιήγησης cloud. Και ακόμη και στην εφαρμογή Windows, μετά από δύο επιτυχημένες εκτελέσεις, η Amazon άρχισε να αποκλείει την πρόσβαση - μια υπενθύμιση ότι οι ιστότοποι προορισμού, όχι το OpenAI, αποφασίζουν τελικά εάν οι πράκτορες είναι ευπρόσδεκτοι. Η Amazon δεν απάντησε σε αίτημα για σχολιασμό σχετικά με τα μπλοκ.
Αυτό το τελευταίο σημείο έχει μεγαλύτερη σημασία από όσο φαίνεται. Οι ιστότοποι έχουν αφιερώσει δύο χρόνια για να ενισχύσουν τις άμυνες των ρομπότ ενάντια σε ξύστρες και πράκτορες AI. Τα επίμονα cookies δεν θα αμβλύνουν αυτήν την εχθρότητα. μπορεί να το οξύνουν, καθώς οι ιστότοποι σταθμίζουν εάν μια περίοδος λειτουργίας πράκτορα που υποστηρίζεται από cookie είναι αξιόπιστος χρήστης ή μιμούμενος.
Το Security Trade-off
Η παροχή διαρκούς πρόσβασης στους λογαριασμούς σας σε έναν πράκτορα τεχνητής νοημοσύνης που βασίζεται σε cookie συγκεντρώνει τον κίνδυνο. Τα cookies παρακάμπτουν πλήρως το βήμα σύνδεσης, πράγμα που σημαίνει ότι παρακάμπτουν επίσης τη στιγμή που ένας χρήστης μπορεί να σταματήσει και να επανεξετάσει τι πρόκειται να κάνει ο πράκτορας. Η συμβουλή του ZDNET προς τους αναγνώστες είναι προσοχή: να είστε προσεκτικοί σχετικά με τους ιστότοπους στους οποίους επιτρέπετε την πρόσβαση στο ChatGPT.
Η ανησυχία εντείνεται καθώς το χαρακτηριστικό τέμνεται με την ευρύτερη ώθηση πρακτόρων του OpenAI. Η Decrypt έχει αναφέρει ανησυχία σχετικά με τη σύνδεση του ChatGPT Work σε λογαριασμούς εκ μέρους του χρήστη και η Tech Times ανέφερε αυτήν την εβδομάδα ότι οι νέες δυνατότητες αυτοματισμού ChatGPT Work, συμπεριλαμβανομένων των webhooks στο Gmail και της σύνδεσης στα εισερχόμενα, δημιουργούν νέες διαδρομές επίθεσης σε περίπτωση χειραγώγησης ενός πράκτορα. Ξεχωριστά, το MacStories ανέφερε ότι το OpenAI ενημέρωσε την εφαρμογή ChatGPT για iOS με προσαρμόσιμα γραφικά στοιχεία για το ChatGPT Work και ένα τηλεχειριστήριο Codex, επεκτείνοντας την πρόσβαση του πράκτορα στην αρχική οθόνη του τηλεφώνου.
Τίποτα από αυτά δεν σημαίνει ότι οι χρήστες πρέπει να αποφεύγουν τη λειτουργία. Σημαίνει ότι ο λογισμός έχει αλλάξει: το να παραδώσετε την ασφαλιστική σας πύλη στο ChatGPT Work είναι μια διαφορετική απόφαση από το να το αφήσετε να περιηγηθεί σε δημόσιες σελίδες και οι χρήστες πρέπει τώρα να λάβουν αυτήν την απόφαση τοποθεσία προς τοποθεσία.
Μια γραμμή πέρασε που δεν θα ξεπεραστεί
Η προτροπή κωδικού πρόσβασης ήταν πάντα ένα άβολο τεχνούργημα στο σχεδιασμό του πράκτορα — ένα ανθρώπινο σημείο ελέγχου μέσα σε μια αυτοματοποιημένη ροή εργασίας. Το OpenAI έδειξε ότι μπορεί να κατασκευαστεί με τίποτα πιο εξωτικό από τα cookies. Αναμένετε την ίδια ικανότητα από κάθε ανταγωνιστική στοίβα πρακτόρων σύντομα, επειδή το επιχείρημα της παραγωγικότητας είναι συντριπτικό και ο πρώτος που κινήθηκε έχει ήδη κανονικοποιήσει την προσέγγιση.
Το ανοιχτό ερώτημα είναι η διακυβέρνηση. Το OpenAI λέει ότι οι χρήστες ελέγχουν σε ποιους ιστότοπους μπορεί να έχει πρόσβαση ο πράκτορας. Οι ρυθμιστικές αρχές στην Ευρώπη και τις ΗΠΑ μόλις αρχίζουν να σκέφτονται τι σημαίνει όταν εκατομμύρια καταναλωτές αναθέτουν επίμονη επαληθευμένη πρόσβαση σε ευαίσθητους λογαριασμούς — δεδομένα υγείας, κρατικές υπηρεσίες, χρηματοοικονομικές πύλες — στο πρόγραμμα περιήγησης cloud ενός παρόχου μοντέλου. Η τεχνολογία έφτασε αυτή την εβδομάδα. Οι κανόνες είναι χρόνια πίσω.
Για περισσότερα σχετικά με τα εργαλεία τεχνητής νοημοσύνης και τι σημαίνουν για την ασφάλεια και την παραγωγικότητα, ακολουθήστε την κάλυψη εργαλείων του AI Buzz Wire.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →
