Агент ChatGPT Work от OpenAI теперь может входить в ваши учетные записи веб-сайтов, защищенные паролем, без вашего участия — и даже не видя вашего пароля после первого раза. Новая возможность, запущенная ранее на этой неделе и подробно описанная ZDNET, устраняет одну из последних точек трения, которая вынуждала агентов ИИ останавливаться и ждать своих людей-надзирателей.

Это значительный шаг вперед в плане удобства использования агентов. Это именно та особенность, о которой исследователи безопасности предупреждали два года. Подробнее об этой истории — в нашем больше статей об ИИ.

Как работает автоматический вход

По словам Лэнса Уитни из ZDNET, тестировавшего эту функцию, новый навык доступен через ChatGPT Work, агентский продукт OpenAI, который выполняет многоэтапные назначения от имени пользователя, и доступен только подписчикам ChatGPT Pro и Plus.

Механика проста. Когда ChatGPT впервые требуется доступ к одной из учетных записей вашего веб-сайта, он предлагает вам ввести имя пользователя и пароль или код доступа — вводимые вручную или автоматически заполняемые из стороннего менеджера паролей. Затем агент входит в систему в обычном режиме. Разница проявляется при следующем посещении: встроенный браузер ChatGPT сохраняет сеанс в файлах cookie, как и любой обычный браузер, поэтому последующие входы на тот же сайт происходят автоматически, без каких-либо запросов и взаимодействия с пользователем.

По сути, OpenAI предоставил своему агенту те же возможности постоянного сеанса, которые браузеры всегда предоставляли людям. Агент больше не гость, к которому нужно каждый раз звонить. У него есть ключ.

Что OpenAI говорит, что вы можете с этим сделать

Варианты использования, которые OpenAI предлагает, в значительной степени основаны на утомительных бюрократических веб-задачах, которых люди боятся. По данным ZDNET, примеры OpenAI включают в себя выяснение того, какие коммунальные услуги обслуживают новую квартиру, и подписку на правильный план, запись на прием в DMV или заполнение форм продления паспорта, проверку затрат на рентген и анализ крови через страховой портал, а также поиск профилей кандидатов, которые соответствуют описанию должности и открыты для работы.

Это именно те задачи, для которых агентные браузеры подходят лучше всего: повторяющееся заполнение форм на сайтах с неуклюжими интерфейсами. Удаление запроса на вход в систему из цикла впервые в этих сценариях делает возможным автоматическое завершение.

Тест ZDNET: многообещающий, с «лежачими полицейскими»

Практическое тестирование Уитни выявило как обещания, так и ограничения. Используя приложение ChatGPT для Windows, в котором используется собственный встроенный облачный браузер, он попросил ChatGPT Work войти в его учетную запись Amazon и перечислить товары и цены в его общедоступном списке пожеланий. Первая попытка, как и ожидалось, побудила его ввести учетные данные. При последующих попытках ChatGPT входил в систему автоматически.

Но эксперимент также затронул трения. Попытка выполнить ту же задачу через веб-сайт ChatGPT не удалась, поскольку Amazon заблокировал попытку из облачного браузера. И даже в приложении для Windows после двух успешных запусков Amazon начал блокировать доступ — напоминание о том, что целевые сайты, а не OpenAI, в конечном итоге решают, приветствуются ли агенты. Amazon не ответил на запрос о комментариях по поводу блоков.

Последний пункт имеет большее значение, чем может показаться. Сайты потратили два года на усиление защиты ботов от парсеров и агентов искусственного интеллекта. Постоянные файлы cookie не смягчат эту враждебность; они могут обострить его, поскольку сайты взвешивают, является ли сеанс агента, поддерживаемый файлами cookie, доверенным пользователем или имитатором.

Компромисс безопасности

Предоставление ИИ-агенту надежного доступа на основе файлов cookie к вашим учетным записям концентрирует риск. Файлы cookie полностью обходят этап входа в систему, а это означает, что они также обходят момент, когда пользователь может сделать паузу и пересмотреть действия агента. Совет ZDNET читателям: будьте осторожны: будьте осторожны с тем, к каким сайтам вы разрешаете доступ ChatGPT.

Беспокойство усиливается, поскольку эта функция пересекается с более широким продвижением агентов OpenAI. Decrypt сообщила о беспокойстве по поводу входа в учетные записи ChatGPT Work от имени пользователя, а Tech Times сообщила на этой неделе, что новые функции автоматизации ChatGPT Work, включая веб-перехватчики Gmail и вход в почтовый ящик, создают новые маршруты атак, если агентом манипулируют. Отдельно MacStories сообщила, что OpenAI обновила приложение ChatGPT для iOS, добавив настраиваемые виджеты для ChatGPT Work и пульт дистанционного управления Codex, расширив возможности агента на главном экране телефона.

Ничто из этого не означает, что пользователям следует избегать этой функции. Это означает, что расчеты изменились: передать ChatGPT Work вашему страховому порталу — это другое решение, чем позволить ему просматривать общедоступные страницы, и теперь пользователям приходится принимать это решение каждый сайт.

Перейденная линия, которую невозможно пересечь

Запрос пароля всегда был неудобным артефактом при разработке агентов — контрольной точкой, выполняемой человеком внутри автоматизированного рабочего процесса. OpenAI показала, что от него можно отказаться, используя только файлы cookie. В ближайшее время ожидайте одинаковых возможностей от каждого конкурирующего стека агентов, поскольку аргументы в пользу производительности неоспоримы, и первопроходец уже нормализовал этот подход.

Открытый вопрос – управление. OpenAI утверждает, что пользователи контролируют, к каким сайтам может получить доступ агент. Регуляторы в Европе и США только начинают задумываться о том, что это значит, когда миллионы потребителей делегируют постоянный аутентифицированный доступ к конфиденциальным учетным записям — медицинским данным, государственным услугам, финансовым порталам — облачному браузеру поставщика модели. Технология прибыла на этой неделе. Правила отстают на годы.

Дополнительную информацию об агентных инструментах искусственного интеллекта и их значении для безопасности и производительности можно найти в статье об инструментах AI Buzz Wire.

---

Будьте в курсе ИИ

Последние новости, аналитика и прорывы в сфере ИИ — всё в одном месте.

Читать больше новостей об ИИ →