OpenAI의 에이전트 ChatGPT Work는 이제 귀하의 개입 없이 처음 이후에는 비밀번호를 볼 필요 없이 비밀번호로 보호된 웹사이트 계정에 로그인할 수 있습니다. 이번 주 초에 출시되고 ZDNET에서 자세히 설명한 새로운 기능은 AI 에이전트가 인간 감독자를 멈추고 기다려야 했던 마지막 마찰 지점 중 하나를 제거합니다.
이는 에이전트 유용성에 있어 의미 있는 진전입니다. 이는 보안 연구원들이 2년 동안 경고했던 바로 그 종류의 기능이기도 합니다. 이 이야기에 대한 자세한 내용은 AI 뉴스를 참조하세요.
자동 로그인 작동 방식
이 새로운 기술은 사용자를 대신하여 다단계 할당을 수행하는 OpenAI의 에이전트 제품인 ChatGPT Work를 통해 사용할 수 있으며, 이 기능을 테스트한 ZDNET의 Lance Whitney에 따르면 ChatGPT Pro 및 Plus 가입자에게만 제한됩니다.
역학은 간단합니다. ChatGPT가 웹사이트 계정 중 하나에 처음 액세스해야 할 때 사용자 이름과 비밀번호 또는 비밀번호를 입력하라는 메시지가 표시됩니다. 이 비밀번호는 수동으로 입력하거나 타사 비밀번호 관리자에서 자동으로 채워집니다. 그러면 상담원이 정상적으로 로그인합니다. 차이점은 다음 방문 시 발생합니다. ChatGPT의 내장 브라우저는 기존 브라우저와 마찬가지로 세션을 쿠키에 저장하므로 동일한 사이트에 대한 후속 로그인은 프롬프트나 사용자 상호 작용 없이 자동으로 발생합니다.
실제로 OpenAI는 브라우저가 항상 인간에게 부여했던 것과 동일한 영구 세션 기능을 에이전트에 부여했습니다. 상담원은 더 이상 매번 전화를 걸어야 하는 손님이 아닙니다. 열쇠가 있습니다.
OpenAI가 말하는 것
OpenAI는 사람들이 두려워하는 지루하고 관료적인 웹 작업에 크게 의존할 것을 제안하는 사용 사례입니다. ZDNET에 따르면 OpenAI의 예에는 새 아파트에 서비스를 제공하는 유틸리티를 파악하고 올바른 계획에 가입하고, DMV 약속을 예약하거나 여권 갱신 양식을 작성하고, 보험 포털을 통해 X-ray 및 혈액 검사 비용을 확인하고, 직업 설명에 적합하고 근무할 수 있는 후보자 프로필을 찾는 것이 포함됩니다.
투박한 인터페이스를 사용하여 사이트 전체에 반복적으로 양식을 채우는 작업은 바로 에이전트 브라우저가 빛을 발하는 작업입니다. 루프에서 로그인 프롬프트를 제거하면 이러한 시나리오에서 처음으로 진정한 자동 완료가 가능해집니다.
ZDNET의 테스트: 과속 방지턱이 있는 유망한 테스트
Whitney의 실제 테스트에서는 가능성과 한계가 모두 드러났습니다. 그는 자체 내장 클라우드 브라우저를 실행하는 ChatGPT Windows 앱을 사용하여 ChatGPT Work에 자신의 Amazon 계정에 로그인하고 공개 위시 리스트에 항목과 가격을 나열하도록 요청했습니다. 첫 번째 시도에서는 예상대로 자격 증명을 입력하라는 메시지가 표시되었습니다. 이후 시도에서는 ChatGPT가 자동으로 로그인되었습니다.
그러나 실험은 마찰도 발생했습니다. ChatGPT 웹 사이트를 통해 시도한 동일한 작업이 실패했으며 Amazon은 클라우드 브라우저의 시도를 차단했습니다. 그리고 Windows 앱에서도 두 번의 성공적인 실행 후 Amazon은 액세스를 차단하기 시작했습니다. 이는 OpenAI가 아닌 대상 사이트가 궁극적으로 에이전트 환영 여부를 결정한다는 점을 상기시켜 줍니다. Amazon은 해당 블록에 대한 의견 요청에 응답하지 않았습니다.
마지막 요점은 생각보다 더 중요합니다. 사이트에서는 AI 스크래퍼와 에이전트에 대한 봇 방어를 강화하는 데 2년을 보냈습니다. 영구 쿠키는 적대감을 누그러뜨리지 않습니다. 쿠키 지원 에이전트 세션이 신뢰할 수 있는 사용자인지 아니면 사칭자인지 여부를 사이트에서 평가하므로 이를 더욱 날카롭게 할 수 있습니다.
보안 트레이드오프
AI 에이전트에게 계정에 대한 지속 가능한 쿠키 기반 액세스 권한을 부여하면 위험이 집중됩니다. 쿠키는 로그인 단계를 완전히 우회합니다. 즉, 사용자가 일시 중지하고 에이전트가 수행할 작업을 다시 고려할 수 있는 순간도 우회합니다. 독자를 위한 ZDNET의 조언은 주의 사항입니다. ChatGPT가 액세스하도록 허용할 사이트를 신중하게 결정하세요.
이 기능은 OpenAI의 광범위한 에이전트 푸시와 교차하므로 우려가 더욱 커집니다. Decrypt는 ChatGPT Work가 사용자를 대신하여 계정에 로그인하는 것에 대한 불편함을 보고했으며, Tech Times는 이번 주에 Gmail 웹후크 및 받은 편지함 로그인을 포함한 새로운 ChatGPT Work 자동화 기능이 에이전트가 조작될 경우 새로운 공격 경로를 생성한다고 보고했습니다. 이와 별도로 MacStories는 OpenAI가 ChatGPT 작업을 위한 사용자 정의 가능한 위젯과 Codex 리모컨으로 ChatGPT iOS 앱을 업데이트하여 상담원의 범위를 전화기의 홈 화면으로 확장했다고 보고했습니다.
이는 사용자가 이 기능을 피해야 한다는 의미는 아닙니다. 이는 계산 방식이 변경되었음을 의미합니다. ChatGPT 작업을 보험 포털에 전달하는 것은 공개 페이지를 탐색하도록 허용하는 것과 다른 결정이며 이제 사용자는 사이트별로 결정을 내려야 합니다.
넘어선 넘지 못한 선
비밀번호 프롬프트는 자동화된 워크플로 내부의 인간 체크포인트인 에이전트 설계에서 항상 어색한 아티팩트였습니다. OpenAI는 쿠키보다 더 이국적인 것을 사용하여 엔지니어링할 수 있음을 보여주었습니다. 머지않아 모든 경쟁 에이전트 스택에서 동일한 기능을 기대할 수 있습니다. 생산성에 대한 주장이 압도적이고 최초 이동자가 이미 접근 방식을 표준화했기 때문입니다.
열린 질문은 거버넌스입니다. OpenAI는 에이전트가 액세스할 수 있는 사이트를 사용자가 제어한다고 말합니다. 유럽과 미국의 규제 당국은 수백만 명의 소비자가 의료 데이터, 정부 서비스, 금융 포털 등 민감한 계정에 대한 지속적인 인증 액세스를 모델 제공업체의 클라우드 브라우저에 위임하는 것이 무엇을 의미하는지 이제 막 생각하기 시작했습니다. 이번 주에 기술이 도착했습니다. 규칙은 몇 년 뒤쳐져 있습니다.
에이전트 AI 도구에 대한 자세한 내용과 보안 및 생산성에 대한 의미를 알아보려면 AI Buzz Wire의 도구 범위를 따르세요.
---
AI 최신 소식최신 AI 뉴스, 분석 및 혁신을 한 곳에서 확인하세요.
AI 뉴스 더 보기 →