ChatGPT Work הסוכנת של OpenAI יכולה כעת להיכנס לחשבונות האתר שלך המוגנים בסיסמה ללא מעורבותך - ומבלי לראות את הסיסמה שלך פעם ראשונה. היכולת החדשה, שהושקה בתחילת השבוע ומפורטת על ידי ZDNET, מסירה את אחת מנקודות החיכוך האחרונות שאילצו סוכני בינה מלאכותית לעצור ולחכות למשגיחים האנושיים שלהם.
זהו צעד משמעותי קדימה עבור שימושיות הסוכנים. זה גם בדיוק מסוג הפיצ'רים שחוקרי אבטחה הקדישו שנתיים להזהרה מפניהם. For more context on this story, see our ongoing AI trends.
כיצד פועלת הכניסה האוטומטית
המיומנות החדשה זמינה דרך ChatGPT Work, המוצר הסוכן של OpenAI שמבצע מטלות מרובות שלבים בשם המשתמש, והיא מוגבלת למנויי ChatGPT Pro ו-Plus, על פי לאנס וויטני של ZDNET, שבדק את התכונה.
המכניקה פשוטה. בפעם הראשונה ש-ChatGPT צריך לגשת לאחד מחשבונות האתר שלך, הוא מבקש ממך להזין את שם המשתמש והסיסמה או קוד הגישה שלך - מוקלדים ידנית או במילוי אוטומטי ממנהל סיסמאות של צד שלישי. לאחר מכן הסוכן נכנס כרגיל. ההבדל מגיע בביקור הבא: הדפדפן המובנה של ChatGPT מאחסן את ההפעלה בקובצי Cookie, בדיוק כמו כל דפדפן רגיל, כך שהכניסות הבאות לאותו אתר מתרחשות אוטומטית, ללא הנחיה וללא אינטראקציה של המשתמש.
למעשה, OpenAI העניקה לסוכן שלה את אותה יכולת הפעלה מתמשכת שדפדפנים תמיד העניקו לבני אדם. הסוכן הוא כבר לא אורח שצריך להיכנס אליו בכל פעם. יש לו מפתח.
מה OpenAI אומר שאתה יכול לעשות עם זה
מקרי השימוש ש-OpenAI מציע נשענים בכבדות על משימות אינטרנט מייגעות ובירוקרטיות שאנשים חוששים מהן. לפי ZDNET, הדוגמאות של OpenAI כוללות להבין אילו שירותים משרתים דירה חדשה ולהירשם לתוכנית הנכונה, הזמנת תור ל-DMV או מילוי טפסי חידוש דרכון, בדיקת עלויות רנטגן ובדיקות דם דרך פורטל ביטוח, ומציאת פרופילים של מועמדים שמתאימים לתיאור התפקיד ופתוחים לעבודה.
אלו בדיוק המשימות שבהן הדפדפנים הסוכנים זוהרים: מילוי טפסים חוזר על עצמו באתרים עם ממשקים מגושם. הסרת הודעת הכניסה מהלולאה מאפשרת השלמה אמיתית של ניתוק ידיים בפעם הראשונה בתרחישים אלה.
המבחן של ZDNET: מבטיח, עם מהמורות מהירות
הבדיקה המעשית של וויטני עלתה על פני ההבטחה והגבולות. באמצעות אפליקציית Windows ChatGPT, שמפעילה דפדפן ענן מובנה משלה, הוא ביקש מ-ChatGPT Work להיכנס לחשבון האמזון שלו ולפרט את הפריטים והמחירים ברשימת המשאלות הציבורית שלו. הניסיון הראשון גרם לו לקבל אישורים כצפוי. בניסיונות הבאים, ChatGPT נכנס אוטומטית.
אבל הניסוי פגע גם בחיכוך. אותה משימה שנוסתה דרך אתר ChatGPT נכשלה, כאשר אמזון חסמה את הניסיון מדפדפן הענן. ואפילו באפליקציית Windows, לאחר שתי ריצות מוצלחות, אמזון החלה לחסום גישה - תזכורת לכך שאתרי יעד, לא OpenAI, מחליטים בסופו של דבר אם סוכנים מתקבלים בברכה. אמזון לא הגיבה לבקשת תגובה על החסימות.
הנקודה האחרונה חשובה יותר ממה שזה נראה. אתרים הקדישו שנתיים לחיזוק הגנות הבוטים נגד מגרדי AI וסוכנים. עוגיות מתמשכות לא ירככו את העוינות הזו; הם עשויים לחדד אותו, שכן אתרים שוקלים אם הפעלת סוכן מגובת קובצי Cookie הוא משתמש מהימן או מתחזה.
ההחלפה הביטחונית
הענקת גישה עמידה, מבוססת עוגיות לסוכן בינה מלאכותית, לחשבונות שלך מרכזת סיכונים. קובצי Cookie עוקפים לחלוטין את שלב ההתחברות, מה שאומר שהם עוקפים גם את הרגע שבו משתמש עלול להשהות ולשקול מחדש מה הסוכן עומד לעשות. העצה של ZDNET לקוראים היא זהירות: היו מכוונים לגבי אתרים שאתם מאפשרים ל-ChatGPT לגשת.
החשש מתערב כאשר התכונה מצטלבת עם הדחיפה הרחבה יותר של הסוכן של OpenAI. Decrypt דיווחה על אי נוחות סביב כניסה של ChatGPT Work לחשבונות מטעם המשתמש, ו-Tech Times דיווח השבוע שתכונות אוטומציה חדשות של ChatGPT Work, כולל Gmail webhooks וכניסה לתיבת דואר נכנס, יוצרות נתיבי התקפה חדשים אם סוכן עובר מניפולציות. בנפרד, MacStories דיווחה ש-OpenAI עדכנה את אפליקציית ChatGPT iOS עם ווידג'טים הניתנים להתאמה אישית עבור ChatGPT Work ושלט Codex, והרחיב את טווח ההגעה של הסוכן אל מסך הבית של הטלפון.
כל זה לא אומר שמשתמשים צריכים להימנע מהפיצ'ר. זה אומר שהחשבון השתנה: מסירת פורטל הביטוח שלך ל-ChatGPT היא החלטה שונה מאשר לאפשר לו לגלוש בדפים ציבוריים, ומשתמשים צריכים כעת לקבל את ההחלטה הזו באתר אחר אתר.
חוצה קו שלא יחצה
בקשת הסיסמה הייתה תמיד חפץ מביך בעיצוב סוכן - נקודת ביקורת אנושית בתוך זרימת עבודה אוטומטית. OpenAI הראתה שניתן להנדס אותה עם שום דבר אקזוטי יותר מעוגיות. צפו לאותה יכולת מכל ערימת סוכנים מתחרים תוך זמן קצר, כי טיעון הפרודוקטיביות הוא מכריע והמניע הראשון כבר נרמל את הגישה.
השאלה הפתוחה היא ממשל. OpenAI אומר שמשתמשים שולטים לאילו אתרים הסוכן יכול לגשת. הרגולטורים באירופה ובארה"ב רק מתחילים לחשוב מה זה אומר כשמיליוני צרכנים מאצילים גישה מאומתת מתמשכת לחשבונות רגישים - נתוני בריאות, שירותים ממשלתיים, פורטלים פיננסיים - לדפדפן הענן של ספק מודל. הטכנולוגיה הגיעה השבוע. החוקים נמצאים בפיגור של שנים.
למידע נוסף על כלי בינה מלאכותית ומשמעותם לאבטחה ולפרודוקטיביות, עקוב אחר סיקור הכלים של AI Buzz Wire.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →