OpenAIs agent ChatGPT Work kan nu logga in på dina lösenordsskyddade webbplatskonton utan din inblandning – och utan att någonsin se ditt lösenord efter första gången. Den nya kapaciteten, som lanserades tidigare i veckan och detaljerad av ZDNET, tar bort en av de sista friktionspunkterna som tvingade AI-agenter att stanna och vänta på sina mänskliga övervakare.

Det är ett meningsfullt steg framåt för agenternas användbarhet. Det är också precis den sortens funktion som säkerhetsforskare har ägnat två år åt att varna för. For more context on this story, see our ongoing AI trends.

Hur den automatiska inloggningen fungerar

Den nya färdigheten är tillgänglig via ChatGPT Work, OpenAIs agentprodukt som utför flerstegsuppdrag för användarens räkning, och den är begränsad till ChatGPT Pro- och Plus-prenumeranter, enligt ZDNETs Lance Whitney, som testade funktionen.

Mekaniken är enkel. Första gången ChatGPT behöver komma åt ett av dina webbplatskonton, uppmanar den dig att ange ditt användarnamn och lösenord eller lösenord – inmatat manuellt eller autofyllt från en tredjepartshanterare. Agenten loggar sedan in normalt. Skillnaden kommer vid nästa besök: ChatGPT:s inbyggda webbläsare lagrar sessionen i cookies, precis som alla vanliga webbläsare, så efterföljande inloggningar till samma webbplats sker automatiskt, utan uppmaning och ingen användarinteraktion.

I själva verket har OpenAI gett sin agent samma beständiga sessionsförmåga som webbläsare alltid har gett människor. Agenten är inte längre en gäst som måste surras in varje gång. Den har en nyckel.

Vad OpenAI säger att du kan göra med det

Användningsfallen som OpenAI föreslår lutar sig mycket mot tråkiga, byråkratiska webbuppgifter som folk fruktar. Enligt ZDNET inkluderar OpenAI:s exempel att ta reda på vilka verktyg som betjänar en ny lägenhet och registrera dig för rätt plan, boka en DMV-tid eller fylla i formulär för förnyelse av pass, kontrollera röntgen- och blodprovskostnader genom en försäkringsportal och hitta profiler på kandidater som passar en arbetsbeskrivning och är öppna för att arbeta.

Det är just dessa uppgifter där agentiska webbläsare lyser: repetitiv formulärfyllning på webbplatser med otympliga gränssnitt. Att ta bort inloggningsuppmaningen från slingan gör det möjligt för första gången i dessa scenarier att slutföra handen på riktigt.

ZDNETs test: lovande, med fartgupp

Whitneys praktiska testning visade både löftet och gränserna. Med hjälp av ChatGPT Windows-appen, som kör sin egen inbyggda molnwebbläsare, bad han ChatGPT Work att logga in på sitt Amazon-konto och lista artiklarna och priserna på sin offentliga önskelista. Det första försöket fick honom att ansöka om meriter som förväntat. Vid efterföljande försök loggade ChatGPT in automatiskt.

Men experimentet träffade också friktion. Samma uppgift som försöktes via ChatGPT-webbplatsen misslyckades, med Amazon som blockerade försöket från molnwebbläsaren. Och även i Windows-appen, efter två framgångsrika körningar, började Amazon blockera åtkomst - en påminnelse om att destinationswebbplatser, inte OpenAI, i slutändan avgör om agenter är välkomna. Amazon svarade inte på en begäran om kommentar om blocken.

Den sista punkten är viktigare än den kan verka. Webbplatser har ägnat två år åt att skärpa botförsvar mot AI-skrapor och agenter. Ihållande kakor kommer inte att mildra den fientligheten; de kan skärpa det, eftersom webbplatser väger om en cookie-backad agentsession är en betrodd användare eller en imitator.

Säkerhetsavvägningen

Att ge en AI-agent hållbar, cookie-baserad åtkomst till dina konton koncentrerar risken. Cookies kringgår inloggningssteget helt, vilket innebär att de även kringgår ögonblicket då en användare kan pausa och ompröva vad agenten är på väg att göra. ZDNETs råd till läsarna är försiktighet: var medveten om vilka webbplatser du tillåter ChatGPT att komma åt.

Problemet förvärras när funktionen korsar OpenAI:s bredare agentpush. Decrypt har rapporterat om obehag kring att ChatGPT Work loggar in på konton för användarens räkning, och Tech Times rapporterade denna vecka att nya ChatGPT Work-automatiseringsfunktioner, inklusive Gmail-webhooks och inloggning i inkorgen, skapar nya attackrutter om en agent manipuleras. Separat rapporterade MacStories att OpenAI uppdaterade ChatGPT iOS-appen med anpassningsbara widgets för ChatGPT Work och en Codex-fjärrkontroll, vilket utökade agentens räckvidd till telefonens startskärm.

Inget av detta betyder att användare bör undvika funktionen. Det betyder att kalkylen har förändrats: att ge ChatGPT Work din försäkringsportal är ett annat beslut än att låta den bläddra på offentliga sidor, och användare måste nu fatta det beslutet plats för sida.

En korsad linje som inte går över

Lösenordsuppmaningen var alltid en besvärlig artefakt i agentdesign - en mänsklig kontrollpunkt i ett automatiserat arbetsflöde. OpenAI har visat att det går att konstruera bort med inget mer exotiskt än kakor. Förvänta dig samma kapacitet från varje konkurrerande agentstack inom kort, eftersom produktivitetsargumentet är överväldigande och den första som redan har normaliserat tillvägagångssättet.

Den öppna frågan är styrning. OpenAI säger att användare kontrollerar vilka webbplatser agenten kan komma åt. Tillsynsmyndigheter i Europa och USA har bara börjat tänka igenom vad det innebär när miljontals konsumenter delegerar beständig autentiserad åtkomst till känsliga konton – hälsodata, statliga tjänster, finansiella portaler – till en modellleverantörs molnwebbläsare. Tekniken kom denna vecka. Reglerna ligger år efter.

För mer om agentiska AI-verktyg och vad de betyder för säkerhet och produktivitet, följ AI Buzz Wires verktygsbevakning.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →