OpenAI's agent ChatGPT Work kan nu inloggen op uw met een wachtwoord beveiligde website-accounts zonder uw tussenkomst - en zonder ooit uw wachtwoord na de eerste keer te zien. De nieuwe mogelijkheid, eerder deze week gelanceerd en gedetailleerd door ZDNET, neemt een van de laatste wrijvingspunten weg die AI-agenten dwongen te stoppen en te wachten op hun menselijke toezichthouders.

Het is een betekenisvolle stap voorwaarts voor de bruikbaarheid van agenten. Het is ook precies het soort functie waarvoor beveiligingsonderzoekers twee jaar lang hebben gewaarschuwd. Voor meer context over dit verhaal, zie ons meer AI-verhalen.

Hoe de automatische aanmelding werkt

De nieuwe vaardigheid is beschikbaar via ChatGPT Work, het agentische product van OpenAI dat namens de gebruiker opdrachten in meerdere stappen uitvoert, en is beperkt tot ChatGPT Pro- en Plus-abonnees, aldus Lance Whitney van ZDNET, die de functie heeft getest.

De mechanismen zijn eenvoudig. De eerste keer dat ChatGPT toegang nodig heeft tot een van uw website-accounts, wordt u gevraagd uw gebruikersnaam en wachtwoord of toegangscode in te voeren - handmatig getypt of automatisch ingevuld door een wachtwoordbeheerder van derden. De agent logt vervolgens normaal in. Het verschil ontstaat bij het volgende bezoek: de ingebouwde browser van ChatGPT slaat de sessie op in cookies, net als elke conventionele browser, zodat daaropvolgende aanmeldingen op dezelfde site automatisch plaatsvinden, zonder enige prompt en zonder gebruikersinteractie.

In feite heeft OpenAI zijn agent dezelfde persistente sessiemogelijkheden gegeven die browsers altijd aan mensen hebben gegeven. De agent is niet langer een gast die elke keer moet worden binnengezoem. Er zit een sleutel bij.

Wat OpenAI zegt dat je ermee kunt doen

De gebruiksscenario's die OpenAI suggereert leunen zwaar op vervelende, bureaucratische webtaken waar mensen tegenop zien. Volgens ZDNET omvatten OpenAI's voorbeelden onder meer het uitzoeken welke nutsvoorzieningen een nieuw appartement bedienen en het aanmelden voor het juiste plan, het boeken van een DMV-afspraak of het invullen van formulieren voor paspoortvernieuwing, het controleren van röntgenfoto's en bloedonderzoek via een verzekeringsportaal, en het vinden van profielen van kandidaten die aan een functieomschrijving voldoen en open staan ​​om te werken.

Dit zijn precies de taken waar agentic browsers uitblinken: het herhaaldelijk invullen van formulieren op sites met onhandige interfaces. Door de inlogprompt uit de lus te verwijderen, wordt in deze scenario's voor het eerst daadwerkelijk hands-off voltooiing mogelijk.

ZDNET's test: veelbelovend, met verkeersdrempels

Whitney's praktische tests brachten zowel de belofte als de grenzen aan het licht. Met behulp van de ChatGPT Windows-app, die een eigen ingebouwde cloudbrowser heeft, vroeg hij ChatGPT Work om in te loggen op zijn Amazon-account en de items en prijzen op zijn openbare verlanglijstje te vermelden. Bij de eerste poging werd hem, zoals verwacht, om de inloggegevens gevraagd. Bij volgende pogingen logde ChatGPT automatisch in.

Maar het experiment stuitte ook op wrijving. Dezelfde taak die via de ChatGPT-website werd geprobeerd, mislukte, waarbij Amazon de poging vanuit de cloudbrowser blokkeerde. En zelfs in de Windows-app begon Amazon na twee succesvolle runs de toegang te blokkeren – een herinnering dat bestemmingssites, en niet OpenAI, uiteindelijk beslissen of agenten welkom zijn. Amazon reageerde niet op een verzoek om commentaar op de blokkades.

Dat laatste punt is belangrijker dan het lijkt. Sites zijn twee jaar bezig geweest met het aanscherpen van de botverdediging tegen AI-scrapers en agenten. Persistente cookies zullen die vijandigheid niet verzachten; ze kunnen het aanscherpen, omdat sites afwegen of een door cookies ondersteunde agentsessie een vertrouwde gebruiker of een imitator is.

De veiligheidsafweging

Door een AI-agent duurzame, op cookies gebaseerde toegang tot uw accounts te verlenen, worden de risico's geconcentreerd. Cookies omzeilen de inlogstap volledig, wat betekent dat ze ook het moment omzeilen waarop een gebruiker kan pauzeren en heroverwegen wat de agent gaat doen. Het advies van ZDNET aan de lezers is voorzichtigheid: wees weloverwogen over tot welke sites u ChatGPT toegang geeft.

De bezorgdheid neemt toe naarmate de functie kruist met de bredere agent-push van OpenAI. Decrypt heeft melding gemaakt van onrust rond het inloggen door ChatGPT Work op accounts namens de gebruiker, en Tech Times meldde deze week dat nieuwe ChatGPT Work-automatiseringsfuncties, waaronder Gmail-webhooks en inbox-login, nieuwe aanvalsroutes creëren als een agent wordt gemanipuleerd. Daarnaast meldde MacStories dat OpenAI de ChatGPT iOS-app heeft geüpdatet met aanpasbare widgets voor ChatGPT Work en een Codex-afstandsbediening, waardoor het bereik van de agent op het startscherm van de telefoon wordt vergroot.

Niets van dit alles betekent dat gebruikers de functie moeten vermijden. Het betekent dat de berekening is veranderd: het overhandigen van ChatGPT Work aan uw verzekeringsportaal is een andere beslissing dan het door openbare pagina's laten bladeren, en gebruikers moeten die beslissing nu site voor site nemen.

Een grens overschreden die niet meer zal worden opgeheven

De wachtwoordprompt was altijd een lastig artefact bij het ontwerpen van agenten: een menselijk controlepunt binnen een geautomatiseerde workflow. OpenAI heeft laten zien dat het kan worden weggewerkt met niets exotischer dan cookies. Verwacht binnenkort dezelfde mogelijkheden van elke concurrerende agentenstack, omdat het productiviteitsargument overweldigend is en de first mover de aanpak al heeft genormaliseerd.

De open vraag is het bestuur. OpenAI zegt dat gebruikers bepalen tot welke sites de agent toegang heeft. Regelgevers in Europa en de VS beginnen nog maar pas na te denken over wat het betekent als miljoenen consumenten voortdurend geauthenticeerde toegang tot gevoelige accounts (gezondheidsgegevens, overheidsdiensten, financiële portalen) delegeren aan de cloudbrowser van een modelaanbieder. De technologie is deze week gearriveerd. De regels lopen jaren achter.

Voor meer informatie over agentische AI-tools en wat ze betekenen voor de veiligheid en productiviteit, volg de dekking van AI Buzz Wire over tools.

---

Blijf Voorop met AI

Het laatste AI-nieuws, analyses en doorbraken — allemaal op één plek.

Lees meer AI-nieuws →