L'agent ChatGPT Work d'OpenAI peut désormais se connecter à vos comptes de sites Web protégés par mot de passe sans votre participation - et sans jamais voir votre mot de passe après la première fois. La nouvelle fonctionnalité, lancée plus tôt cette semaine et détaillée par ZDNET, supprime l'un des derniers points de friction qui obligeaient les agents d'IA à s'arrêter et à attendre leurs surveillants humains.

Il s’agit d’une avancée significative pour la convivialité des agents. C’est également exactement le genre de fonctionnalité contre laquelle les chercheurs en sécurité ont mis deux ans à mettre en garde. Pour plus de contexte sur cette histoire, consultez notre tendances IA.

Comment fonctionne la connexion automatique

La nouvelle compétence est disponible via ChatGPT Work, le produit agent d'OpenAI qui effectue des tâches en plusieurs étapes au nom de l'utilisateur, et elle est limitée aux abonnés ChatGPT Pro et Plus, selon Lance Whitney de ZDNET, qui a testé la fonctionnalité.

La mécanique est simple. La première fois que ChatGPT doit accéder à l'un de vos comptes de site Web, il vous invite à saisir votre nom d'utilisateur et votre mot de passe ou votre code d'accès – saisis manuellement ou remplis automatiquement à partir d'un gestionnaire de mots de passe tiers. L'agent se connecte alors normalement. La différence apparaît lors de la visite suivante : le navigateur intégré de ChatGPT stocke la session dans des cookies, comme n'importe quel navigateur conventionnel, de sorte que les connexions ultérieures au même site se font automatiquement, sans invite ni interaction de l'utilisateur.

En effet, OpenAI a donné à son agent la même capacité de session persistante que les navigateurs ont toujours accordée aux humains. L’agent n’est plus un invité qu’il faut appeler à chaque fois. Il a une clé.

Ce qu'OpenAI dit que vous pouvez faire avec

Les cas d’utilisation suggérés par OpenAI s’appuient fortement sur des tâches Web fastidieuses et bureaucratiques que les gens redoutent. Selon ZDNET, les exemples d'OpenAI incluent la détermination des services publics desservant un nouvel appartement et l'inscription au bon plan, la prise de rendez-vous DMV ou le remplissage de formulaires de renouvellement de passeport, la vérification des coûts des radiographies et des analyses de sang via un portail d'assurance et la recherche de profils de candidats qui correspondent à une description de poste et sont ouverts au travail.

Ce sont précisément les tâches dans lesquelles les navigateurs agents brillent : le remplissage répétitif de formulaires sur des sites aux interfaces maladroites. La suppression de l’invite de connexion de la boucle rend possible pour la première fois une réalisation véritablement sans intervention dans ces scénarios.

Test de ZDNET : prometteur, avec des ralentisseurs

Les tests pratiques de Whitney ont fait ressortir à la fois les promesses et les limites. À l'aide de l'application Windows ChatGPT, qui exécute son propre navigateur cloud intégré, il a demandé à ChatGPT Work de se connecter à son compte Amazon et de répertorier les articles et les prix sur sa liste de souhaits publique. La première tentative l'a incité à fournir ses informations d'identification comme prévu. Lors des tentatives suivantes, ChatGPT s'est connecté automatiquement.

Mais l’expérience a également rencontré des frictions. La même tâche tentée via le site Web ChatGPT a échoué, Amazon bloquant la tentative depuis le navigateur cloud. Et même dans l'application Windows, après deux exécutions réussies, Amazon a commencé à bloquer l'accès – un rappel que les sites de destination, et non OpenAI, décident en fin de compte si les agents sont les bienvenus. Amazon n'a pas répondu à une demande de commentaire sur les blocs.

Ce dernier point compte plus qu’il n’y paraît. Les sites ont passé deux ans à renforcer les défenses des robots contre les grattoirs et les agents IA. Les cookies persistants n’atténueront pas cette hostilité ; ils peuvent l'affiner, car les sites déterminent si une session d'agent basée sur des cookies est un utilisateur de confiance ou un usurpateur d'identité.

Le compromis en matière de sécurité

Accorder à un agent IA un accès durable et basé sur les cookies à vos comptes concentre les risques. Les cookies contournent entièrement l'étape de connexion, ce qui signifie qu'ils contournent également le moment où un utilisateur peut faire une pause et reconsidérer ce que l'agent est sur le point de faire. Le conseil de ZDNET aux lecteurs est la prudence : soyez prudent sur les sites auxquels vous autorisez ChatGPT à accéder.

L'inquiétude s'aggrave à mesure que la fonctionnalité recoupe la poussée plus large des agents d'OpenAI. Decrypt a signalé un malaise autour de la connexion de ChatGPT Work aux comptes au nom de l'utilisateur, et Tech Times a rapporté cette semaine que les nouvelles fonctionnalités d'automatisation de ChatGPT Work, notamment les webhooks Gmail et la connexion à la boîte de réception, créent de nouvelles routes d'attaque si un agent est manipulé. Par ailleurs, MacStories a signalé qu'OpenAI avait mis à jour l'application ChatGPT iOS avec des widgets personnalisables pour ChatGPT Work et une télécommande Codex, étendant ainsi la portée de l'agent sur l'écran d'accueil du téléphone.

Rien de tout cela ne signifie que les utilisateurs devraient éviter cette fonctionnalité. Cela signifie que le calcul a changé : confier à ChatGPT Work votre portail d'assurance est une décision différente que de le laisser parcourir des pages publiques, et les utilisateurs doivent désormais prendre cette décision site par site.

Une ligne franchie qui ne se décroisera pas

L'invite de mot de passe a toujours été un artefact gênant dans la conception des agents : un point de contrôle humain au sein d'un flux de travail automatisé. OpenAI a montré qu'il peut être modifié sans rien de plus exotique que les cookies. Attendez-vous d’ici peu à la même capacité de la part de toutes les piles d’agents concurrentes, car l’argument de la productivité est écrasant et le premier arrivé a déjà normalisé l’approche.

La question ouverte est celle de la gouvernance. OpenAI indique que les utilisateurs contrôlent les sites auxquels l'agent peut accéder. Les régulateurs en Europe et aux États-Unis commencent seulement à réfléchir à ce que cela signifie lorsque des millions de consommateurs délèguent un accès persistant et authentifié à des comptes sensibles (données de santé, services gouvernementaux, portails financiers) au navigateur cloud d'un fournisseur de modèles. La technologie est arrivée cette semaine. Les règles ont des années de retard.

Pour en savoir plus sur les outils d'IA agentique et ce qu'ils signifient pour la sécurité et la productivité, suivez la couverture des outils d'AI Buzz Wire.

---

Restez à la Pointe de l'IA

Les dernières actualités, analyses et percées en IA — au même endroit.

Lire plus d'actualités IA →