ChatGPT Work de la OpenAI se poate conecta acum la conturile dvs. de site-uri protejate prin parolă fără implicarea dvs. și fără a vă vedea parola după prima dată. Noua capacitate, lansată la începutul acestei săptămâni și detaliată de ZDNET, înlătură unul dintre ultimele puncte de frecare care i-a forțat pe agenții AI să se oprească și să aștepte supraveghetorii lor umani.
Este un pas semnificativ înainte pentru utilizarea agentului. Este, de asemenea, exact genul de caracteristică despre care cercetătorii de securitate au petrecut doi ani de avertizare. For more context on this story, see our ongoing more AI stories.
Cum funcționează conectarea automată
Noua abilitate este disponibilă prin ChatGPT Work, produsul agentic al OpenAI care efectuează misiuni în mai mulți pași în numele utilizatorului și este limitată la abonații ChatGPT Pro și Plus, conform lui Lance Whitney de la ZDNET, care a testat caracteristica.
Mecanica este simplă. Prima dată când ChatGPT trebuie să acceseze unul dintre conturile dvs. de site, vă solicită să introduceți numele de utilizator și parola sau codul de acces - introdus manual sau completat automat de la un manager de parole terță parte. Agentul se conectează apoi în mod normal. Diferența apare la următoarea vizită: browserul încorporat al ChatGPT stochează sesiunea în cookie-uri, la fel ca orice browser convențional, astfel încât conectările ulterioare la același site au loc automat, fără solicitare și fără interacțiunea utilizatorului.
De fapt, OpenAI i-a oferit agentului său aceeași capacitate de sesiune persistentă pe care browserele au oferit-o întotdeauna oamenilor. Agentul nu mai este un oaspete care trebuie sunat de fiecare dată. Are o cheie.
Ce spune OpenAI că poți face cu el
Cazurile de utilizare pe care OpenAI le sugerează se bazează foarte mult pe sarcini web obositoare și birocratice de care oamenii se tem. Potrivit ZDNET, exemplele OpenAI includ stabilirea ce utilități deservesc un apartament nou și înscrierea pentru planul potrivit, rezervarea unei întâlniri la DMV sau completarea formularelor de reînnoire a pașapoartelor, verificarea costurilor cu raze X și analize de sânge printr-un portal de asigurări și găsirea profilurilor candidaților care se potrivesc cu fișa postului și sunt deschiși să lucreze.
Acestea sunt exact sarcinile în care browserele agentice strălucesc: completarea repetitivă a formularelor pe site-uri cu interfețe greoaie. Eliminarea promptului de conectare din buclă face posibilă finalizarea cu adevărat interzisă pentru prima dată în aceste scenarii.
Testul ZDNET: promițător, cu scăderi de viteză
Testele practice ale lui Whitney au scos la suprafață atât promisiunea, cât și limitele. Folosind aplicația ChatGPT Windows, care rulează propriul browser cloud încorporat, el a cerut lui ChatGPT Work să se conecteze la contul său Amazon și să listeze articolele și prețurile pe lista publică de dorințe. Prima încercare l-a determinat să obțină acreditările așa cum era de așteptat. La încercările ulterioare, ChatGPT s-a conectat automat.
Dar experimentul a lovit și frecare. Aceeași sarcină încercată prin intermediul site-ului ChatGPT a eșuat, Amazon blocând încercarea din browserul cloud. Și chiar și în aplicația Windows, după două rulări de succes, Amazon a început să blocheze accesul - un memento că site-urile de destinație, nu OpenAI, decid în cele din urmă dacă agenții sunt bineveniți. Amazon nu a răspuns la o solicitare de comentarii privind blocurile.
Ultimul punct contează mai mult decât pare. Site-urile au petrecut doi ani înăsprind apărarea bot împotriva scraper-urilor și agenților AI. Cookie-urile persistente nu vor atenua acea ostilitate; acestea o pot ascuți, deoarece site-urile analizează dacă o sesiune de agent susținută de cookie-uri este un utilizator de încredere sau un imitator.
Schimbul de securitate
Acordarea unui agent AI de acces durabil, bazat pe cookie-uri, la conturile dvs. concentrează riscul. Cookie-urile ocolesc complet pasul de conectare, ceea ce înseamnă că ocolesc și momentul în care un utilizator ar putea întrerupe și reconsidera ceea ce agentul este pe cale să facă. Sfatul ZDNET pentru cititori este prudență: fiți atent la ce site-uri permiteți accesul ChatGPT.
Preocuparea se agravează pe măsură ce caracteristica se intersectează cu impulsul mai larg al agentului OpenAI. Decrypt a raportat neliniștea legată de conectarea ChatGPT Work la conturile în numele utilizatorului, iar Tech Times a raportat săptămâna aceasta că noile funcții de automatizare ChatGPT Work, inclusiv webhook-urile Gmail și autentificarea în inbox, creează noi rute de atac dacă un agent este manipulat. Separat, MacStories a raportat că OpenAI a actualizat aplicația ChatGPT iOS cu widget-uri personalizabile pentru ChatGPT Work și o telecomandă Codex, extinzând raza de acțiune a agentului pe ecranul de start al telefonului.
Nimic din toate acestea nu înseamnă că utilizatorii ar trebui să evite această funcție. Înseamnă că calculul s-a schimbat: înmânarea portalului de asigurări ChatGPT Work este o decizie diferită de a-l lăsa să răsfoiască paginile publice, iar utilizatorii trebuie acum să ia această decizie site cu site.
O linie încrucișată care nu se depășește
Solicitarea parolei a fost întotdeauna un artefact ciudat în proiectarea agentului - un punct de control uman în cadrul unui flux de lucru automat. OpenAI a arătat că poate fi proiectat fără nimic mai exotic decât cookie-urile. Așteptați-vă la aceeași capacitate de la fiecare stivă de agenți concurenți în curând, deoarece argumentul productivității este copleșitor, iar primul care a decis deja a normalizat abordarea.
Întrebarea deschisă este guvernarea. OpenAI spune că utilizatorii controlează ce site-uri poate accesa agentul. Autoritățile de reglementare din Europa și SUA încep abia să se gândească la ce înseamnă atunci când milioane de consumatori delegă accesul autentificat persistent la conturi sensibile - date de sănătate, servicii guvernamentale, portaluri financiare - browserului cloud al unui furnizor de modele. Tehnologia a ajuns săptămâna aceasta. Regulile sunt cu ani în urmă.
Pentru mai multe despre instrumentele AI agentice și despre ce înseamnă acestea pentru securitate și productivitate, urmați acoperirea instrumentelor AI Buzz Wire.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →