Agensi ChatGPT Work OpenAI kini boleh melog masuk ke akaun tapak web anda yang dilindungi kata laluan tanpa penglibatan anda — dan tanpa melihat kata laluan anda selepas kali pertama. Keupayaan baharu, yang dilancarkan awal minggu ini dan diperincikan oleh ZDNET, menghilangkan salah satu titik geseran terakhir yang memaksa ejen AI berhenti dan menunggu penyelia manusia mereka.
Ia adalah satu langkah ke hadapan yang bermakna untuk kebolehgunaan ejen. Ia juga adalah jenis ciri yang telah diluangkan oleh penyelidik keselamatan selama dua tahun untuk memberi amaran. For more context on this story, see our ongoing more AI stories.
Cara Log Masuk Automatik Berfungsi
Kemahiran baharu ini tersedia melalui ChatGPT Work, produk ejen OpenAI yang menjalankan tugasan berbilang langkah bagi pihak pengguna, dan ia terhad kepada pelanggan ChatGPT Pro dan Plus, menurut Lance Whitney dari ZDNET, yang menguji ciri tersebut.
Mekaniknya mudah. Kali pertama ChatGPT perlu mengakses salah satu akaun tapak web anda, ia menggesa anda memasukkan nama pengguna dan kata laluan atau kod laluan anda — ditaip secara manual atau diisi secara automatik daripada pengurus kata laluan pihak ketiga. Ejen kemudian mendaftar masuk secara normal. Perbezaannya datang pada lawatan seterusnya: Penyemak imbas terbina dalam ChatGPT menyimpan sesi dalam kuki, sama seperti mana-mana penyemak imbas konvensional, jadi log masuk berikutnya ke tapak yang sama berlaku secara automatik, tanpa gesaan dan tiada interaksi pengguna.
Sebenarnya, OpenAI telah memberikan ejennya keupayaan sesi berterusan yang sama seperti yang selalu diberikan oleh penyemak imbas kepada manusia. Ejen bukan lagi tetamu yang perlu dibuzz setiap kali. Ia mempunyai kunci.
Apa yang OpenAI Katakan Anda Boleh Lakukan Dengannya
Kes penggunaan OpenAI mencadangkan banyak bergantung pada tugas web yang membosankan dan birokrasi yang ditakuti orang ramai. Menurut ZDNET, contoh OpenAI termasuk mencari tahu utiliti yang menyediakan apartmen baharu dan mendaftar untuk pelan yang betul, menempah janji temu DMV atau mengisi borang pembaharuan pasport, menyemak kos X-ray dan ujian darah melalui portal insurans, dan mencari profil calon yang sesuai dengan huraian kerja dan terbuka untuk bekerja.
Ini adalah tepat tugas di mana penyemak imbas agen bersinar: pengisian borang berulang di seluruh tapak dengan antara muka yang kikuk. Mengalih keluar gesaan log masuk daripada gelung menjadikan penyiapan lepas tangan benar-benar mungkin untuk kali pertama dalam senario ini.
Ujian ZDNET: Menjanjikan, Dengan Bonggol Kelajuan
Ujian langsung Whitney memunculkan janji dan hadnya. Menggunakan apl Windows ChatGPT, yang menjalankan penyemak imbas awan terbina dalamnya sendiri, dia meminta ChatGPT Work untuk log masuk ke akaun Amazonnya dan menyenaraikan item serta harga pada senarai hajat awamnya. Percubaan pertama mendorongnya untuk mendapatkan kelayakan seperti yang diharapkan. Pada percubaan berikutnya, ChatGPT melog masuk secara automatik.
Tetapi eksperimen itu juga terkena geseran. Tugas yang sama yang dicuba melalui laman web ChatGPT gagal, dengan Amazon menyekat percubaan daripada pelayar awan. Dan walaupun dalam apl Windows, selepas dua larian yang berjaya, Amazon mula menyekat akses — peringatan bahawa tapak destinasi, bukan OpenAI, akhirnya memutuskan sama ada ejen dialu-alukan. Amazon tidak menjawab permintaan untuk mengulas mengenai blok tersebut.
Perkara terakhir itu lebih penting daripada yang mungkin kelihatan. Tapak telah menghabiskan dua tahun mengetatkan pertahanan bot terhadap pengikis dan ejen AI. Kuki yang berterusan tidak akan melembutkan permusuhan itu; mereka mungkin mempertajamnya, kerana tapak menimbang sama ada sesi ejen yang disokong kuki ialah pengguna yang dipercayai atau penyamar.
Perdagangan Luar Keselamatan
Memberi ejen AI akses berasaskan kuki yang tahan lama kepada akaun anda menumpukan risiko. Kuki memintas langkah log masuk sepenuhnya, yang bermaksud ia juga memintas saat pengguna mungkin berhenti seketika dan mempertimbangkan semula perkara yang akan dilakukan oleh ejen. Nasihat ZDNET kepada pembaca adalah berhati-hati: berhati-hati tentang tapak yang anda benarkan ChatGPT akses.
Kebimbangan bertambah apabila ciri itu bersilang dengan dorongan ejen OpenAI yang lebih luas. Nyahsulit telah melaporkan tentang kegelisahan semasa ChatGPT Work melog masuk ke akaun bagi pihak pengguna dan Tech Times melaporkan minggu ini bahawa ciri automasi ChatGPT Work baharu, termasuk cangkuk web Gmail dan log masuk peti masuk, mencipta laluan serangan baharu jika ejen dimanipulasi. Secara berasingan, MacStories melaporkan bahawa OpenAI mengemas kini apl iOS ChatGPT dengan widget boleh disesuaikan untuk ChatGPT Work dan alat kawalan jauh Codex, memperluaskan capaian ejen ke skrin utama telefon.
Tiada satu pun daripada ini bermakna pengguna harus mengelakkan ciri tersebut. Ini bermakna kalkulus telah berubah: menyerahkan ChatGPT Work portal insurans anda adalah keputusan yang berbeza daripada membenarkannya menyemak imbas halaman awam, dan pengguna kini perlu membuat keputusan itu mengikut tapak.
Garisan Bersilang Yang Tidak Akan Terlepas
Gesaan kata laluan sentiasa menjadi artifak yang janggal dalam reka bentuk ejen — pusat pemeriksaan manusia dalam aliran kerja automatik. OpenAI telah menunjukkan ia boleh direkayasa dengan tiada yang lebih eksotik daripada kuki. Jangkakan keupayaan yang sama daripada setiap timbunan ejen yang bersaing tidak lama lagi, kerana hujah produktiviti adalah hebat dan penggerak pertama telah menormalkan pendekatan.
Persoalan terbuka ialah tadbir urus. OpenAI mengatakan pengguna mengawal tapak mana yang boleh diakses oleh ejen. Pengawal selia di Eropah dan AS hanya mula memikirkan maksudnya apabila berjuta-juta pengguna mewakilkan akses sah yang berterusan kepada akaun sensitif — data kesihatan, perkhidmatan kerajaan, portal kewangan — kepada penyemak imbas awan penyedia model. Teknologi tiba minggu ini. Peraturannya ketinggalan bertahun-tahun.
Untuk mendapatkan maklumat lanjut tentang alat AI agenik dan maksudnya untuk keselamatan dan produktiviti, ikuti liputan alatan AI Buzz Wire.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →