El agente ChatGPT Work de OpenAI ahora puede iniciar sesión en sus cuentas de sitios web protegidas con contraseña sin su participación y sin ver su contraseña después de la primera vez. La nueva capacidad, lanzada a principios de esta semana y detallada por ZDNET, elimina uno de los últimos puntos de fricción que obligaron a los agentes de IA a detenerse y esperar a sus supervisores humanos.

Es un importante paso adelante para la usabilidad de los agentes. También es exactamente el tipo de característica sobre la que los investigadores de seguridad han pasado dos años advirtiendo. Para más contexto sobre esta historia, consulta nuestra noticias de IA.

Cómo funciona el inicio de sesión automático

La nueva habilidad está disponible a través de ChatGPT Work, el producto agente de OpenAI que lleva a cabo asignaciones de varios pasos en nombre del usuario, y está limitada a los suscriptores de ChatGPT Pro y Plus, según Lance Whitney de ZDNET, quien probó la función.

La mecánica es sencilla. La primera vez que ChatGPT necesita acceder a una de las cuentas de su sitio web, le solicita que ingrese su nombre de usuario y contraseña o código de acceso, ingresado manualmente o autocompletado desde un administrador de contraseñas de terceros. Luego, el agente inicia sesión normalmente. La diferencia llega en la próxima visita: el navegador integrado de ChatGPT almacena la sesión en cookies, como cualquier navegador convencional, por lo que los inicios de sesión posteriores en el mismo sitio se realizan automáticamente, sin aviso ni interacción del usuario.

De hecho, OpenAI le ha dado a su agente la misma capacidad de sesión persistente que los navegadores siempre han otorgado a los humanos. El agente ya no es un invitado al que hay que llamar cada vez. Tiene llave.

Lo que OpenAI dice que puedes hacer con él

Los casos de uso que sugiere OpenAI se basan en gran medida en tareas web tediosas y burocráticas que la gente teme. Según ZDNET, los ejemplos de OpenAI incluyen descubrir qué servicios públicos sirven a un nuevo apartamento e inscribirse en el plan adecuado, reservar una cita con el DMV o completar formularios de renovación de pasaporte, verificar los costos de rayos X y análisis de sangre a través de un portal de seguros y encontrar perfiles de candidatos que se ajusten a una descripción de trabajo y estén abiertos a trabajar.

Estas son precisamente las tareas en las que brillan los navegadores agentes: el llenado repetitivo de formularios en sitios con interfaces torpes. Eliminar el mensaje de inicio de sesión del bucle hace posible por primera vez una finalización realmente sin intervención en estos escenarios.

Prueba de ZDNET: prometedora, con obstáculos

Las pruebas prácticas de Whitney revelaron tanto la promesa como los límites. Utilizando la aplicación ChatGPT para Windows, que ejecuta su propio navegador en la nube integrado, le pidió a ChatGPT Work que iniciara sesión en su cuenta de Amazon y enumerara los artículos y precios en su lista pública de deseos. El primer intento le solicitó las credenciales como se esperaba. En intentos posteriores, ChatGPT inició sesión automáticamente.

Pero el experimento también tuvo fricciones. La misma tarea intentada a través del sitio web ChatGPT falló y Amazon bloqueó el intento desde el navegador en la nube. E incluso en la aplicación de Windows, después de dos ejecuciones exitosas, Amazon comenzó a bloquear el acceso, un recordatorio de que los sitios de destino, no OpenAI, deciden en última instancia si los agentes son bienvenidos. Amazon no respondió a una solicitud de comentarios sobre los bloques.

Ese último punto importa más de lo que parece. Los sitios han pasado dos años reforzando las defensas de los robots contra los agentes y raspadores de IA. Las cookies persistentes no suavizarán esa hostilidad; pueden agudizarlo, ya que los sitios evalúan si una sesión de agente respaldada por cookies es un usuario confiable o un imitador.

La compensación por la seguridad

Otorgar a un agente de IA acceso duradero basado en cookies a sus cuentas concentra el riesgo. Las cookies omiten por completo el paso de inicio de sesión, lo que significa que también omiten el momento en el que un usuario puede hacer una pausa y reconsiderar lo que el agente está a punto de hacer. El consejo de ZDNET a los lectores es precaución: sea deliberado acerca de a qué sitios permite el acceso a ChatGPT.

La preocupación se agrava a medida que la característica se cruza con el impulso más amplio de los agentes de OpenAI. Decrypt ha informado sobre la inquietud en torno al inicio de sesión de ChatGPT Work en cuentas en nombre del usuario, y Tech Times informó esta semana que las nuevas funciones de automatización de ChatGPT Work, incluidos los webhooks de Gmail y el inicio de sesión en la bandeja de entrada, crean nuevas rutas de ataque si se manipula a un agente. Por otra parte, MacStories informó que OpenAI actualizó la aplicación ChatGPT para iOS con widgets personalizables para ChatGPT Work y un control remoto Codex, ampliando el alcance del agente a la pantalla de inicio del teléfono.

Nada de esto significa que los usuarios deban evitar la función. Significa que el cálculo ha cambiado: entregar ChatGPT Work a su portal de seguros es una decisión diferente a permitirle navegar por páginas públicas, y los usuarios ahora deben tomar esa decisión sitio por sitio.

Una línea cruzada que no se volverá a cruzar

La solicitud de contraseña siempre fue un artefacto incómodo en el diseño de agentes: un punto de control humano dentro de un flujo de trabajo automatizado. OpenAI ha demostrado que se puede eliminar sin nada más exótico que las cookies. Espere la misma capacidad de todos los agentes de la competencia en poco tiempo, porque el argumento de la productividad es abrumador y el primero en actuar ya ha normalizado el enfoque.

La cuestión abierta es la gobernanza. OpenAI dice que los usuarios controlan a qué sitios puede acceder el agente. Los reguladores en Europa y Estados Unidos recién están comenzando a pensar en lo que significa que millones de consumidores deleguen el acceso autenticado persistente a cuentas confidenciales (datos de salud, servicios gubernamentales, portales financieros) al navegador en la nube de un proveedor modelo. La tecnología llegó esta semana. Las reglas tienen años de retraso.

Para obtener más información sobre las herramientas de IA agente y lo que significan para la seguridad y la productividad, siga la cobertura de herramientas de AI Buzz Wire.

---

Mantente al Día con la IA

Las últimas noticias, análisis y avances de inteligencia artificial, en un solo lugar.

Leer más noticias de IA →