ChatGPT Work عامل OpenAI اکنون می تواند بدون دخالت شما - و بدون اینکه پسورد شما را بعد از اولین بار مشاهده کند - وارد حساب های وب سایت محافظت شده با رمز عبور شما شود. این قابلیت جدید که در اوایل این هفته راه اندازی شد و توسط ZDNET به تفصیل ارائه شد، یکی از آخرین نقاط اصطکاک را که عوامل هوش مصنوعی را مجبور به توقف و منتظر ماندن ناظران انسانی خود می کرد، حذف می کند.
این یک گام معنادار به جلو برای قابلیت استفاده عامل است. این دقیقاً همان ویژگی است که محققان امنیتی دو سال در مورد آن هشدار داده اند. For more context on this story, see our ongoing AI news.
ورود خودکار چگونه کار می کند
به گفته لنس ویتنی از ZDNET که این ویژگی را آزمایش کرده است، مهارت جدید از طریق ChatGPT Work، محصول عامل OpenAI که تکالیف چند مرحلهای را از طرف کاربر انجام میدهد، در دسترس است و به مشترکان ChatGPT Pro و Plus محدود میشود.
مکانیک ساده است. اولین باری که ChatGPT نیاز به دسترسی به یکی از حسابهای وبسایت شما دارد، از شما میخواهد نام کاربری و رمز عبور یا رمز عبور خود را وارد کنید – که به صورت دستی تایپ شده یا از یک مدیر رمز عبور شخص ثالث تکمیل شده است. سپس نماینده به طور معمول وارد می شود. تفاوت در بازدید بعدی ظاهر میشود: مرورگر داخلی ChatGPT، جلسه را در کوکیها ذخیره میکند، درست مانند هر مرورگر معمولی، بنابراین ورود به سیستم بعدی در همان سایت بهطور خودکار، بدون اعلان و بدون تعامل کاربر انجام میشود.
در واقع، OpenAI به عامل خود همان قابلیت نشست دائمی را داده است که مرورگرها همیشه به انسان ها داده اند. نماینده دیگر مهمان نیست که باید هر بار در آن وزوز کرد. کلید دارد.
آنچه OpenAI می گوید می توانید با آن انجام دهید
موارد استفاده OpenAI پیشنهاد میکند که به شدت روی کارهای خستهکننده و بوروکراتیک وب که مردم از آن میترسند تکیه کنید. به گفته ZDNET، نمونههای OpenAI شامل تشخیص اینکه کدام یک از شرکتهای آب و برق به یک آپارتمان جدید خدمات میدهند و ثبتنام برای طرح مناسب، رزرو قرار ملاقات DMV یا پر کردن فرمهای تمدید گذرنامه، بررسی هزینههای اشعه ایکس و آزمایش خون از طریق یک پورتال بیمه، و یافتن پروفایلهای نامزدهایی است که با شرح شغل مطابقت دارند و آماده کار هستند.
اینها دقیقاً همان وظایفی هستند که مرورگرهای عامل در آن می درخشند: پر کردن فرم های تکراری در سراسر سایت ها با رابط های نامرتب. حذف درخواست ورود به سیستم از حلقه، برای اولین بار در این سناریوها، تکمیل عملی بدون دستیابی را ممکن میسازد.
تست ZDNET: امیدوارکننده، با سرعت گیر
آزمایش عملی ویتنی هم وعده و هم محدودیت ها را آشکار کرد. او با استفاده از برنامه ChatGPT Windows، که مرورگر ابری داخلی خود را اجرا میکند، از ChatGPT Work خواست به حساب آمازون خود وارد شود و اقلام و قیمتها را در لیست خواستههای عمومی خود فهرست کند. اولین تلاش او را وادار کرد تا همان طور که انتظار می رفت اعتبارنامه دریافت کند. در تلاشهای بعدی، ChatGPT بهطور خودکار وارد سیستم شد.
اما این آزمایش به اصطکاک نیز رسید. همان کاری که از طریق وبسایت ChatGPT انجام شد، با شکست آمازون، تلاش از مرورگر ابری را مسدود کرد. و حتی در اپلیکیشن ویندوز، پس از دو اجرای موفقیتآمیز، آمازون شروع به مسدود کردن دسترسی کرد - یادآوری این که سایتهای مقصد، نه OpenAI، در نهایت تصمیم میگیرند که آیا از نمایندگان استقبال میشود یا خیر. آمازون به درخواست اظهار نظر در مورد بلوک ها پاسخ نداد.
نکته آخر بیش از آن چیزی که به نظر می رسد اهمیت دارد. سایت ها دو سال را صرف تقویت سیستم دفاعی ربات ها در برابر خراش دهنده ها و عوامل هوش مصنوعی کرده اند. کوکی های ماندگار این خصومت را کاهش نمی دهند. آنها ممکن است آن را تشدید کنند، زیرا سایتها بررسی میکنند که آیا یک جلسه عامل پشتیبانی شده از کوکی یک کاربر قابل اعتماد است یا یک جعل هویت.
تجارت امنیتی
اعطای دسترسی بادوام و مبتنی بر کوکی به یک عامل هوش مصنوعی به حساب های شما خطر را متمرکز می کند. کوکیها مرحله ورود به سیستم را بهطور کامل دور میزنند، به این معنی که از لحظهای که کاربر ممکن است مکث کرده و در مورد کاری که نماینده انجام میدهد تجدیدنظر کند، نیز دور میزنند. توصیه ZDNET به خوانندگان این است که احتیاط کنند: در مورد اینکه به چه سایت هایی اجازه دسترسی به ChatGPT را می دهید آگاه باشید.
نگرانی با تلاقی ویژگی با فشار عامل گستردهتر OpenAI ترکیب میشود. Decrypt از ناراحتی ناشی از ورود ChatGPT Work به حسابها از طرف کاربر گزارش داده است، و Tech Times این هفته گزارش داد که ویژگیهای جدید اتوماسیون ChatGPT Work، از جمله webhookهای Gmail و ورود به صندوق ورودی، در صورت دستکاری عاملی، مسیرهای حمله جدیدی ایجاد میکنند. به طور جداگانه، MacStories گزارش داد که OpenAI برنامه ChatGPT iOS را با ویجت های قابل تنظیم برای ChatGPT Work و یک کنترل از راه دور Codex به روز کرد و دسترسی نماینده را به صفحه اصلی تلفن افزایش داد.
هیچ یک از اینها به این معنی نیست که کاربران نباید از این ویژگی اجتناب کنند. این بدان معناست که محاسبات تغییر کرده است: واگذاری پورتال بیمه ChatGPT Work تصمیمی متفاوت با اجازه دادن به آن برای مرور صفحات عمومی است، و کاربران اکنون باید این تصمیم را سایت به سایت بگیرند.
خطی عبور کرد که از آن عبور نمی کند
اعلان رمز عبور همیشه یک مصنوع ناخوشایند در طراحی عامل بود - یک پست بازرسی انسانی در یک گردش کار خودکار. OpenAI نشان داده است که می توان آن را با هیچ چیز عجیب و غریب تر از کوکی ها مهندسی کرد. به زودی از هر پشته عامل رقیب انتظار یکسانی داشته باشید، زیرا بحث بهره وری بسیار زیاد است و اولین حرکت دهنده قبلاً رویکرد را عادی کرده است.
سوال باز حاکمیت است. OpenAI می گوید که کاربران کنترل می کنند که نماینده به کدام سایت ها دسترسی داشته باشد. قانونگذاران در اروپا و ایالات متحده تازه شروع به فکر کردن به این موضوع کردهاند که میلیونها مصرفکننده دسترسی دائمی تأیید شده به حسابهای حساس - دادههای بهداشتی، خدمات دولتی، پورتالهای مالی - را به مرورگر ابری ارائهدهنده مدل واگذار میکنند. فناوری این هفته وارد شد. قوانین سالها عقب افتاده است.
برای اطلاعات بیشتر در مورد ابزارهای هوش مصنوعی عامل و معنای آنها برای امنیت و بهره وری، پوشش ابزارهای AI Buzz Wire را دنبال کنید.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →