ChatGPT Work عامل OpenAI اکنون می تواند بدون دخالت شما - و بدون اینکه پسورد شما را بعد از اولین بار مشاهده کند - وارد حساب های وب سایت محافظت شده با رمز عبور شما شود. این قابلیت جدید که در اوایل این هفته راه اندازی شد و توسط ZDNET به تفصیل ارائه شد، یکی از آخرین نقاط اصطکاک را که عوامل هوش مصنوعی را مجبور به توقف و منتظر ماندن ناظران انسانی خود می کرد، حذف می کند.

این یک گام معنادار به جلو برای قابلیت استفاده عامل است. این دقیقاً همان ویژگی است که محققان امنیتی دو سال در مورد آن هشدار داده اند. For more context on this story, see our ongoing AI news.

ورود خودکار چگونه کار می کند

به گفته لنس ویتنی از ZDNET که این ویژگی را آزمایش کرده است، مهارت جدید از طریق ChatGPT Work، محصول عامل OpenAI که تکالیف چند مرحله‌ای را از طرف کاربر انجام می‌دهد، در دسترس است و به مشترکان ChatGPT Pro و Plus محدود می‌شود.

مکانیک ساده است. اولین باری که ChatGPT نیاز به دسترسی به یکی از حساب‌های وب‌سایت شما دارد، از شما می‌خواهد نام کاربری و رمز عبور یا رمز عبور خود را وارد کنید – که به صورت دستی تایپ شده یا از یک مدیر رمز عبور شخص ثالث تکمیل شده است. سپس نماینده به طور معمول وارد می شود. تفاوت در بازدید بعدی ظاهر می‌شود: مرورگر داخلی ChatGPT، جلسه را در کوکی‌ها ذخیره می‌کند، درست مانند هر مرورگر معمولی، بنابراین ورود به سیستم بعدی در همان سایت به‌طور خودکار، بدون اعلان و بدون تعامل کاربر انجام می‌شود.

در واقع، OpenAI به عامل خود همان قابلیت نشست دائمی را داده است که مرورگرها همیشه به انسان ها داده اند. نماینده دیگر مهمان نیست که باید هر بار در آن وزوز کرد. کلید دارد.

آنچه OpenAI می گوید می توانید با آن انجام دهید

موارد استفاده OpenAI پیشنهاد می‌کند که به شدت روی کارهای خسته‌کننده و بوروکراتیک وب که مردم از آن می‌ترسند تکیه کنید. به گفته ZDNET، نمونه‌های OpenAI شامل تشخیص اینکه کدام یک از شرکت‌های آب و برق به یک آپارتمان جدید خدمات می‌دهند و ثبت‌نام برای طرح مناسب، رزرو قرار ملاقات DMV یا پر کردن فرم‌های تمدید گذرنامه، بررسی هزینه‌های اشعه ایکس و آزمایش خون از طریق یک پورتال بیمه، و یافتن پروفایل‌های نامزدهایی است که با شرح شغل مطابقت دارند و آماده کار هستند.

اینها دقیقاً همان وظایفی هستند که مرورگرهای عامل در آن می درخشند: پر کردن فرم های تکراری در سراسر سایت ها با رابط های نامرتب. حذف درخواست ورود به سیستم از حلقه، برای اولین بار در این سناریوها، تکمیل عملی بدون دستیابی را ممکن می‌سازد.

تست ZDNET: امیدوارکننده، با سرعت گیر

آزمایش عملی ویتنی هم وعده و هم محدودیت ها را آشکار کرد. او با استفاده از برنامه ChatGPT Windows، که مرورگر ابری داخلی خود را اجرا می‌کند، از ChatGPT Work خواست به حساب آمازون خود وارد شود و اقلام و قیمت‌ها را در لیست خواسته‌های عمومی خود فهرست کند. اولین تلاش او را وادار کرد تا همان طور که انتظار می رفت اعتبارنامه دریافت کند. در تلاش‌های بعدی، ChatGPT به‌طور خودکار وارد سیستم شد.

اما این آزمایش به اصطکاک نیز رسید. همان کاری که از طریق وب‌سایت ChatGPT انجام شد، با شکست آمازون، تلاش از مرورگر ابری را مسدود کرد. و حتی در اپلیکیشن ویندوز، پس از دو اجرای موفقیت‌آمیز، آمازون شروع به مسدود کردن دسترسی کرد - یادآوری این که سایت‌های مقصد، نه OpenAI، در نهایت تصمیم می‌گیرند که آیا از نمایندگان استقبال می‌شود یا خیر. آمازون به درخواست اظهار نظر در مورد بلوک ها پاسخ نداد.

نکته آخر بیش از آن چیزی که به نظر می رسد اهمیت دارد. سایت ها دو سال را صرف تقویت سیستم دفاعی ربات ها در برابر خراش دهنده ها و عوامل هوش مصنوعی کرده اند. کوکی های ماندگار این خصومت را کاهش نمی دهند. آنها ممکن است آن را تشدید کنند، زیرا سایت‌ها بررسی می‌کنند که آیا یک جلسه عامل پشتیبانی شده از کوکی یک کاربر قابل اعتماد است یا یک جعل هویت.

تجارت امنیتی

اعطای دسترسی بادوام و مبتنی بر کوکی به یک عامل هوش مصنوعی به حساب های شما خطر را متمرکز می کند. کوکی‌ها مرحله ورود به سیستم را به‌طور کامل دور می‌زنند، به این معنی که از لحظه‌ای که کاربر ممکن است مکث کرده و در مورد کاری که نماینده انجام می‌دهد تجدیدنظر کند، نیز دور می‌زنند. توصیه ZDNET به خوانندگان این است که احتیاط کنند: در مورد اینکه به چه سایت هایی اجازه دسترسی به ChatGPT را می دهید آگاه باشید.

نگرانی با تلاقی ویژگی با فشار عامل گسترده‌تر OpenAI ترکیب می‌شود. Decrypt از ناراحتی ناشی از ورود ChatGPT Work به حساب‌ها از طرف کاربر گزارش داده است، و Tech Times این هفته گزارش داد که ویژگی‌های جدید اتوماسیون ChatGPT Work، از جمله webhook‌های Gmail و ورود به صندوق ورودی، در صورت دستکاری عاملی، مسیرهای حمله جدیدی ایجاد می‌کنند. به طور جداگانه، MacStories گزارش داد که OpenAI برنامه ChatGPT iOS را با ویجت های قابل تنظیم برای ChatGPT Work و یک کنترل از راه دور Codex به روز کرد و دسترسی نماینده را به صفحه اصلی تلفن افزایش داد.

هیچ یک از اینها به این معنی نیست که کاربران نباید از این ویژگی اجتناب کنند. این بدان معناست که محاسبات تغییر کرده است: واگذاری پورتال بیمه ChatGPT Work تصمیمی متفاوت با اجازه دادن به آن برای مرور صفحات عمومی است، و کاربران اکنون باید این تصمیم را سایت به سایت بگیرند.

خطی عبور کرد که از آن عبور نمی کند

اعلان رمز عبور همیشه یک مصنوع ناخوشایند در طراحی عامل بود - یک پست بازرسی انسانی در یک گردش کار خودکار. OpenAI نشان داده است که می توان آن را با هیچ چیز عجیب و غریب تر از کوکی ها مهندسی کرد. به زودی از هر پشته عامل رقیب انتظار یکسانی داشته باشید، زیرا بحث بهره وری بسیار زیاد است و اولین حرکت دهنده قبلاً رویکرد را عادی کرده است.

سوال باز حاکمیت است. OpenAI می گوید که کاربران کنترل می کنند که نماینده به کدام سایت ها دسترسی داشته باشد. قانون‌گذاران در اروپا و ایالات متحده تازه شروع به فکر کردن به این موضوع کرده‌اند که میلیون‌ها مصرف‌کننده دسترسی دائمی تأیید شده به حساب‌های حساس - داده‌های بهداشتی، خدمات دولتی، پورتال‌های مالی - را به مرورگر ابری ارائه‌دهنده مدل واگذار می‌کنند. فناوری این هفته وارد شد. قوانین سالها عقب افتاده است.

برای اطلاعات بیشتر در مورد ابزارهای هوش مصنوعی عامل و معنای آنها برای امنیت و بهره وری، پوشش ابزارهای AI Buzz Wire را دنبال کنید.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →