OpenAI का एजेंट चैटजीपीटी वर्क अब आपकी भागीदारी के बिना - और पहली बार आपका पासवर्ड देखे बिना आपके पासवर्ड-सुरक्षित वेबसाइट खातों में साइन इन कर सकता है। नई क्षमता, इस सप्ताह के शुरू में लॉन्च की गई और ZDNET द्वारा विस्तृत, घर्षण के अंतिम बिंदुओं में से एक को हटा देती है जिसने एआई एजेंटों को रुकने और अपने मानव पर्यवेक्षकों की प्रतीक्षा करने के लिए मजबूर किया।
यह एजेंट की उपयोगिता के लिए एक सार्थक कदम है। यह बिल्कुल उसी तरह की सुविधा है जिसके बारे में सुरक्षा शोधकर्ताओं ने दो साल तक चेतावनी दी है। For more context on this story, see our ongoing more AI stories.
स्वचालित साइन-इन कैसे काम करता है
नया कौशल चैटजीपीटी वर्क के माध्यम से उपलब्ध है, ओपनएआई का एजेंटिक उत्पाद जो उपयोगकर्ता की ओर से बहु-चरणीय असाइनमेंट करता है, और यह फीचर का परीक्षण करने वाले जेडडीएनईटी के लांस व्हिटनी के अनुसार, चैटजीपीटी प्रो और प्लस ग्राहकों तक सीमित है।
यांत्रिकी सरल हैं. पहली बार जब चैटजीपीटी को आपके किसी वेबसाइट खाते तक पहुंचने की आवश्यकता होती है, तो यह आपको अपना उपयोगकर्ता नाम और पासवर्ड या पासकोड दर्ज करने के लिए प्रेरित करता है - जो मैन्युअल रूप से टाइप किया गया है या किसी तृतीय-पक्ष पासवर्ड प्रबंधक से स्वत: भरा हुआ है। फिर एजेंट सामान्य रूप से हस्ताक्षर करता है। अंतर अगली विज़िट पर आता है: चैटजीपीटी का अंतर्निहित ब्राउज़र किसी भी पारंपरिक ब्राउज़र की तरह सत्र को कुकीज़ में संग्रहीत करता है, इसलिए उसी साइट पर बाद में साइन-इन स्वचालित रूप से होता है, बिना किसी संकेत के और बिना किसी उपयोगकर्ता इंटरैक्शन के।
वास्तव में, OpenAI ने अपने एजेंट को वही सतत-सत्र क्षमता प्रदान की है जो ब्राउज़र हमेशा मनुष्यों को प्रदान करते हैं। एजेंट अब कोई मेहमान नहीं है जिसे हर बार बुलाना पड़े। इसकी एक कुंजी है.
OpenAI क्या कहता है आप इसके साथ कर सकते हैं
ओपनएआई के उपयोग के मामले थकाऊ, नौकरशाही वेब कार्यों पर निर्भर रहने का सुझाव देते हैं जिनसे लोग डरते हैं। ZDNET के अनुसार, OpenAI के उदाहरणों में यह पता लगाना शामिल है कि कौन सी उपयोगिताएँ एक नए अपार्टमेंट की सेवा देती हैं और सही योजना के लिए साइन अप करना, DMV अपॉइंटमेंट बुक करना या पासपोर्ट नवीनीकरण फॉर्म भरना, एक बीमा पोर्टल के माध्यम से एक्स-रे और ब्लडवर्क लागत की जाँच करना, और उन उम्मीदवारों की प्रोफ़ाइल ढूंढना जो नौकरी के विवरण में फिट बैठते हैं और काम करने के लिए तैयार हैं।
ये बिल्कुल वही कार्य हैं जहां एजेंटिक ब्राउज़र चमकते हैं: क्लंकी इंटरफेस वाली साइटों पर बार-बार फॉर्म भरना। लूप से लॉगिन प्रॉम्प्ट को हटाने से इन परिदृश्यों में पहली बार वास्तव में हाथों-हाथ पूरा करना संभव हो जाता है।
ZDNET का परीक्षण: आशाजनक, स्पीड बम्प के साथ
व्हिटनी के व्यावहारिक परीक्षण से वादे और सीमाएं दोनों सामने आईं। चैटजीपीटी विंडोज ऐप का उपयोग करते हुए, जो अपना स्वयं का अंतर्निहित क्लाउड ब्राउज़र चलाता है, उसने चैटजीपीटी वर्क को अपने अमेज़ॅन खाते में लॉग इन करने और अपनी सार्वजनिक इच्छा सूची में वस्तुओं और कीमतों को सूचीबद्ध करने के लिए कहा। पहले प्रयास ने उन्हें उम्मीद के मुताबिक योग्यता हासिल करने के लिए प्रेरित किया। बाद के प्रयासों पर, चैटजीपीटी ने स्वचालित रूप से साइन इन किया।
लेकिन प्रयोग में घर्षण भी हुआ। चैटजीपीटी वेबसाइट के माध्यम से किया गया वही कार्य विफल हो गया, अमेज़ॅन ने क्लाउड ब्राउज़र से प्रयास को अवरुद्ध कर दिया। और यहां तक कि विंडोज़ ऐप में भी, दो सफल रन के बाद, अमेज़ॅन ने पहुंच को अवरुद्ध करना शुरू कर दिया - एक अनुस्मारक कि गंतव्य साइटें, ओपनएआई नहीं, अंततः तय करती हैं कि एजेंटों का स्वागत है या नहीं। अमेज़ॅन ने ब्लॉक पर टिप्पणी के अनुरोध का जवाब नहीं दिया।
वह आखिरी बिंदु जितना लगता है उससे कहीं अधिक मायने रखता है। साइटों ने एआई स्क्रेपर्स और एजेंटों के खिलाफ बॉट सुरक्षा को मजबूत करने में दो साल बिताए हैं। लगातार कुकीज़ उस शत्रुता को नरम नहीं करेंगी; वे इसे तेज़ कर सकते हैं, क्योंकि साइटें इस बात पर विचार करती हैं कि कुकी-समर्थित एजेंट सत्र एक विश्वसनीय उपयोगकर्ता है या प्रतिरूपणकर्ता।
सुरक्षा समझौता
एआई एजेंट को आपके खातों तक टिकाऊ, कुकी-आधारित पहुंच प्रदान करना जोखिम को केंद्रित करता है। कुकीज़ लॉगिन चरण को पूरी तरह से बायपास कर देती हैं, जिसका अर्थ है कि वे उस क्षण को भी बायपास कर देती हैं जब कोई उपयोगकर्ता रुक सकता है और पुनर्विचार कर सकता है कि एजेंट क्या करने वाला है। पाठकों को ZDNET की सलाह सावधानी है: इस बात पर विचार-विमर्श करें कि आप ChatGPT को किन साइटों तक पहुँचने की अनुमति देते हैं।
जैसे-जैसे यह सुविधा ओपनएआई के व्यापक एजेंट पुश के साथ जुड़ती है, चिंता बढ़ती जाती है। डिक्रिप्ट ने उपयोगकर्ता की ओर से चैटजीपीटी वर्क खातों में साइन इन करने को लेकर असहजता की सूचना दी है, और टेक टाइम्स ने इस सप्ताह रिपोर्ट दी है कि जीमेल वेबहुक और इनबॉक्स लॉगिन सहित नए चैटजीपीटी वर्क ऑटोमेशन फीचर, यदि किसी एजेंट के साथ छेड़छाड़ की जाती है, तो नए हमले के मार्ग बनाते हैं। अलग से, मैकस्टोरीज़ ने बताया कि ओपनएआई ने चैटजीपीटी आईओएस ऐप को चैटजीपीटी वर्क के लिए अनुकूलन योग्य विजेट और एक कोडेक्स रिमोट के साथ अपडेट किया, जिससे फोन की होम स्क्रीन पर एजेंट की पहुंच बढ़ गई।
इसका कोई मतलब नहीं है कि उपयोगकर्ताओं को इस सुविधा से बचना चाहिए। इसका मतलब है कि कैलकुलस बदल गया है: चैटजीपीटी वर्क को अपने बीमा पोर्टल को सौंपना सार्वजनिक पृष्ठों को ब्राउज़ करने देने की तुलना में एक अलग निर्णय है, और उपयोगकर्ताओं को अब यह निर्णय साइट दर साइट लेने की आवश्यकता है।
एक ऐसी रेखा पार की गई जो कभी नहीं कटेगी
एजेंट डिज़ाइन में पासवर्ड प्रॉम्प्ट हमेशा एक अजीब कलाकृति थी - एक स्वचालित वर्कफ़्लो के अंदर एक मानव चेकपॉइंट। ओपनएआई ने दिखाया है कि इसे कुकीज़ से अधिक विदेशी किसी भी चीज़ के साथ इंजीनियर नहीं किया जा सकता है। जल्द ही प्रत्येक प्रतिस्पर्धी एजेंट स्टैक से समान क्षमता की अपेक्षा करें, क्योंकि उत्पादकता तर्क जबरदस्त है और पहले प्रस्तावक ने पहले ही दृष्टिकोण को सामान्य कर दिया है।
खुला प्रश्न शासन का है। ओपनएआई का कहना है कि उपयोगकर्ता नियंत्रित करते हैं कि एजेंट किन साइटों तक पहुंच सकता है। यूरोप और अमेरिका में नियामक केवल इस बारे में सोचना शुरू कर रहे हैं कि इसका क्या मतलब है जब लाखों उपभोक्ता संवेदनशील खातों - स्वास्थ्य डेटा, सरकारी सेवाओं, वित्तीय पोर्टलों तक लगातार प्रमाणित पहुंच को एक मॉडल प्रदाता के क्लाउड ब्राउज़र को सौंपते हैं। प्रौद्योगिकी इस सप्ताह आ गई। नियम वर्षों पीछे हैं.
एजेंटिक एआई टूल और सुरक्षा तथा उत्पादकता के लिए उनके क्या अर्थ हैं, इसके बारे में अधिक जानने के लिए एआई बज़ वायर के टूल कवरेज का अनुसरण करें।
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →