O Agentic ChatGPT Work da OpenAI agora pode fazer login em suas contas de sites protegidas por senha sem o seu envolvimento - e sem nunca ver sua senha na primeira vez. A nova capacidade, lançada no início desta semana e detalhada pela ZDNET, elimina um dos últimos pontos de atrito que forçou os agentes de IA a parar e esperar pelos seus supervisores humanos.

É um avanço significativo para a usabilidade do agente. É também exatamente o tipo de recurso sobre o qual os pesquisadores de segurança passaram dois anos alertando. Para mais contexto sobre esta história, confira nossa últimos desenvolvimentos em IA.

Como funciona o login automático

A nova habilidade está disponível através do ChatGPT Work, o produto agente da OpenAI que realiza atribuições de várias etapas em nome do usuário, e é limitada aos assinantes do ChatGPT Pro e Plus, de acordo com Lance Whitney da ZDNET, que testou o recurso.

A mecânica é simples. Na primeira vez que o ChatGPT precisar acessar uma das contas do seu site, ele solicitará que você insira seu nome de usuário e senha ou código de acesso – digitado manualmente ou preenchido automaticamente em um gerenciador de senhas de terceiros. O agente então faz login normalmente. A diferença vem na próxima visita: o navegador integrado do ChatGPT armazena a sessão em cookies, assim como qualquer navegador convencional, de modo que os logins subsequentes no mesmo site acontecem automaticamente, sem aviso e sem interação do usuário.

Na verdade, a OpenAI deu ao seu agente a mesma capacidade de sessão persistente que os navegadores sempre concederam aos humanos. O agente não é mais um convidado que precisa ser avisado todas as vezes. Tem uma chave.

O que a OpenAI diz que você pode fazer com isso

Os casos de uso que a OpenAI sugere dependem fortemente de tarefas web tediosas e burocráticas que as pessoas temem. De acordo com a ZDNET, os exemplos da OpenAI incluem descobrir quais serviços públicos atendem um novo apartamento e inscrever-se no plano certo, marcar uma consulta no DMV ou preencher formulários de renovação de passaporte, verificar os custos de raios-X e exames de sangue por meio de um portal de seguros e encontrar perfis de candidatos que se enquadram em uma descrição de cargo e estão abertos para trabalhar.

Essas são precisamente as tarefas em que os navegadores agentes se destacam: preenchimento repetitivo de formulários em sites com interfaces desajeitadas. A remoção do prompt de login do loop torna possível a conclusão genuinamente automática pela primeira vez nesses cenários.

Teste da ZDNET: promissor, com redutores de velocidade

Os testes práticos de Whitney revelaram tanto a promessa quanto os limites. Usando o aplicativo ChatGPT para Windows, que executa seu próprio navegador de nuvem integrado, ele pediu ao ChatGPT Work para fazer login em sua conta Amazon e listar os itens e preços em sua lista pública de desejos. A primeira tentativa solicitou credenciais conforme esperado. Nas tentativas subsequentes, o ChatGPT fez login automaticamente.

Mas o experimento também atingiu o atrito. A mesma tarefa tentada através do site ChatGPT falhou, com a Amazon bloqueando a tentativa no navegador da nuvem. E mesmo no aplicativo do Windows, após duas execuções bem-sucedidas, a Amazon começou a bloquear o acesso – um lembrete de que os sites de destino, e não o OpenAI, decidem se os agentes são bem-vindos. A Amazon não respondeu a um pedido de comentário sobre os bloqueios.

Esse último ponto é mais importante do que pode parecer. Os sites passaram dois anos reforçando as defesas de bots contra agentes e raspadores de IA. Cookies persistentes não amenizarão essa hostilidade; eles podem aprimorá-lo, à medida que os sites avaliam se uma sessão de agente apoiada por cookies é um usuário confiável ou um imitador.

A compensação de segurança

Conceder a um agente de IA acesso durável e baseado em cookies às suas contas concentra o risco. Os cookies ignoram totalmente a etapa de login, o que significa que também ignoram o momento em que um usuário pode fazer uma pausa e reconsiderar o que o agente está prestes a fazer. O conselho da ZDNET aos leitores é cautela: sejam cuidadosos sobre quais sites você permite que o ChatGPT acesse.

A preocupação aumenta à medida que o recurso se cruza com o impulso mais amplo do agente da OpenAI. Decrypt relatou desconforto em torno do login do ChatGPT Work em contas em nome do usuário, e Tech Times relatou esta semana que novos recursos de automação do ChatGPT Work, incluindo webhooks do Gmail e login na caixa de entrada, criam novas rotas de ataque se um agente for manipulado. Separadamente, MacStories relatou que a OpenAI atualizou o aplicativo ChatGPT iOS com widgets personalizáveis ​​para ChatGPT Work e um controle remoto Codex, ampliando o alcance do agente na tela inicial do telefone.

Nada disso significa que os usuários devam evitar o recurso. Isso significa que o cálculo mudou: entregar o ChatGPT Work ao seu portal de seguros é uma decisão diferente do que deixá-lo navegar em páginas públicas, e os usuários agora precisam tomar essa decisão site por site.

Uma linha cruzada que não será descruzada

A solicitação de senha sempre foi um artefato estranho no design do agente – um ponto de verificação humano dentro de um fluxo de trabalho automatizado. A OpenAI mostrou que pode ser eliminada com nada mais exótico do que cookies. Espere a mesma capacidade de cada pilha de agentes concorrentes em breve, porque o argumento da produtividade é esmagador e o pioneiro já normalizou a abordagem.

A questão em aberto é a governação. OpenAI diz que os usuários controlam quais sites o agente pode acessar. Os reguladores na Europa e nos EUA estão apenas a começar a pensar no que significa quando milhões de consumidores delegam acesso autenticado persistente a contas sensíveis – dados de saúde, serviços governamentais, portais financeiros – ao navegador na nuvem de um fornecedor modelo. A tecnologia chegou esta semana. As regras estão anos atrasadas.

Para saber mais sobre ferramentas de IA de agência e o que elas significam para segurança e produtividade, siga a cobertura de ferramentas do AI Buzz Wire.

---

Fique à Frente da IA

As últimas notícias, análises e avanços em inteligência artificial — tudo em um só lugar.

Ler mais notícias de IA →