ChatGPT Work ตัวแทนของ OpenAI สามารถลงชื่อเข้าใช้บัญชีเว็บไซต์ที่มีการป้องกันด้วยรหัสผ่านของคุณได้โดยไม่ต้องมีส่วนร่วม — และไม่เคยเห็นรหัสผ่านของคุณหลังจากครั้งแรก ความสามารถใหม่ที่เปิดตัวเมื่อต้นสัปดาห์นี้และได้รับรายละเอียดโดย ZDNET ได้ขจัดจุดขัดแย้งสุดท้ายที่บังคับให้เจ้าหน้าที่ AI ต้องหยุดและรอผู้ดูแลที่เป็นมนุษย์

ถือเป็นก้าวสำคัญในการใช้งานตัวแทน นอกจากนี้ยังเป็นคุณลักษณะที่นักวิจัยด้านความปลอดภัยใช้เวลาเตือนถึงสองปีอีกด้วย For more context on this story, see our ongoing AI industry coverage.

การลงชื่อเข้าใช้อัตโนมัติทำงานอย่างไร

ทักษะใหม่นี้มีให้ใช้งานผ่าน ChatGPT Work ซึ่งเป็นผลิตภัณฑ์ตัวแทนของ OpenAI ที่ดำเนินการมอบหมายหลายขั้นตอนในนามของผู้ใช้ และจำกัดเฉพาะสมาชิก ChatGPT Pro และ Plus ตามข้อมูลของ Lance Whitney จาก ZDNET ผู้ทดสอบฟีเจอร์นี้

กลไกมีความเรียบง่าย ครั้งแรกที่ ChatGPT ต้องการเข้าถึงบัญชีเว็บไซต์ของคุณ ระบบจะแจ้งให้คุณป้อนชื่อผู้ใช้และรหัสผ่านหรือรหัสผ่าน — พิมพ์ด้วยตนเองหรือป้อนอัตโนมัติจากผู้จัดการรหัสผ่านบุคคลที่สาม เจ้าหน้าที่จึงลงชื่อเข้าใช้ตามปกติ ความแตกต่างเกิดขึ้นในการเข้าชมครั้งถัดไป: เบราว์เซอร์ในตัวของ ChatGPT จะจัดเก็บเซสชันไว้ในคุกกี้ เช่นเดียวกับเบราว์เซอร์ทั่วไป ดังนั้นการลงชื่อเข้าใช้เว็บไซต์เดียวกันครั้งต่อๆ ไปจะเกิดขึ้นโดยอัตโนมัติ โดยไม่ต้องแจ้งและไม่มีการโต้ตอบกับผู้ใช้

ผลก็คือ OpenAI ได้มอบความสามารถเซสชันถาวรให้กับเอเจนต์แบบเดียวกับที่เบราว์เซอร์มอบให้กับมนุษย์เสมอมา เจ้าหน้าที่ไม่ใช่แขกที่ต้องส่งเสียงฮือฮาในแต่ละครั้งอีกต่อไป มันมีกุญแจ

สิ่งที่ OpenAI บอกว่าคุณสามารถทำได้

กรณีการใช้งาน OpenAI แนะนำให้พึ่งพางานเว็บระบบราชการที่น่าเบื่อซึ่งผู้คนกลัวอย่างมาก จากข้อมูลของ ZDNET ตัวอย่างของ OpenAI ได้แก่ การค้นหาว่าสาธารณูปโภคใดบ้างที่ให้บริการในอพาร์ทเมนต์ใหม่และการลงทะเบียนแผนที่เหมาะสม การจองการนัดหมาย DMV หรือการกรอกแบบฟอร์มต่ออายุหนังสือเดินทาง การตรวจสอบค่าเอ็กซ์เรย์และการตรวจเลือดผ่านพอร์ทัลประกันภัย และการค้นหาโปรไฟล์ของผู้สมัครที่มีคุณสมบัติตรงตามลักษณะงานและเปิดรับงาน

งานเหล่านี้เป็นงานที่เบราว์เซอร์เอเจนต์โดดเด่นอย่างแน่นอน: การกรอกแบบฟอร์มซ้ำๆ ทั่วทั้งไซต์ที่มีอินเทอร์เฟซที่ยุ่งยาก การลบพรอมต์การเข้าสู่ระบบออกจากลูปจะทำให้การแฮนด์ออฟเสร็จสิ้นอย่างแท้จริงเป็นครั้งแรกในสถานการณ์เหล่านี้

การทดสอบของ ZDNET: มีแนวโน้มที่ดีพร้อมการกระแทกความเร็ว

การทดสอบภาคปฏิบัติของวิทนีย์เผยให้เห็นทั้งคำมั่นสัญญาและขีดจำกัด เขาขอให้ ChatGPT Work ลงชื่อเข้าใช้บัญชี Amazon ของเขาโดยใช้แอป ChatGPT Windows ซึ่งรันเบราว์เซอร์คลาวด์ในตัว และแสดงรายการและราคาในรายการความปรารถนาสาธารณะของเขา ความพยายามครั้งแรกทำให้เขาต้องใส่ข้อมูลประจำตัวตามที่คาดไว้ ในความพยายามครั้งต่อๆ ไป ChatGPT จะลงชื่อเข้าใช้โดยอัตโนมัติ

แต่การทดลองก็กระทบแรงเสียดทานเช่นกัน งานเดียวกันที่พยายามผ่านเว็บไซต์ ChatGPT ล้มเหลว โดย Amazon บล็อกความพยายามจากเบราว์เซอร์คลาวด์ และแม้แต่ในแอป Windows หลังจากดำเนินการสำเร็จสองครั้ง Amazon ก็เริ่มบล็อกการเข้าถึง ซึ่งเป็นเครื่องเตือนใจว่าไซต์ปลายทาง ไม่ใช่ OpenAI ที่จะตัดสินใจว่าท้ายที่สุดแล้วยินดีต้อนรับตัวแทนหรือไม่ อเมซอนไม่ตอบสนองต่อการร้องขอความคิดเห็นเกี่ยวกับการบล็อก

ประเด็นสุดท้ายนั้นสำคัญมากกว่าที่คิด ไซต์ต่างๆ ใช้เวลาสองปีในการกระชับการป้องกันบอทจากเครื่องขูดและเอเจนต์ AI คุกกี้ถาวรจะไม่ทำให้ความเกลียดชังลดลง พวกเขาอาจทำให้ชัดเจนขึ้น เนื่องจากไซต์ชั่งน้ำหนักว่าเซสชันตัวแทนที่ได้รับการสนับสนุนจากคุกกี้นั้นเป็นผู้ใช้ที่เชื่อถือได้หรือเป็นผู้แอบอ้าง

การแลกเปลี่ยนความปลอดภัย

การให้ตัวแทน AI เข้าถึงบัญชีของคุณได้อย่างคงทนและอิงตามคุกกี้ถือเป็นการรวมความเสี่ยง คุกกี้ข้ามขั้นตอนการเข้าสู่ระบบโดยสิ้นเชิง ซึ่งหมายความว่าคุกกี้จะข้ามช่วงเวลาที่ผู้ใช้อาจหยุดชั่วคราวและพิจารณาอีกครั้งว่าเจ้าหน้าที่กำลังทำอะไรอยู่ คำแนะนำของ ZDNET สำหรับผู้อ่านคือข้อควรระวัง: ควรพิจารณาให้ดีว่าไซต์ใดที่คุณอนุญาตให้ ChatGPT เข้าถึงได้

ข้อกังวลดังกล่าวเกิดขึ้นเมื่อฟีเจอร์นี้ตัดกับการผลักดันตัวแทนที่กว้างขึ้นของ OpenAI Decrypt ได้รายงานความไม่สบายใจเกี่ยวกับการลงชื่อเข้าใช้บัญชี ChatGPT Work ในนามของผู้ใช้ และ Tech Times รายงานในสัปดาห์นี้ว่าฟีเจอร์การทำงานอัตโนมัติของ ChatGPT Work ใหม่ รวมถึง Gmail webhooks และการเข้าสู่ระบบกล่องจดหมาย สร้างเส้นทางการโจมตีใหม่ หากตัวแทนถูกจัดการ MacStories รายงานว่า OpenAI อัปเดตแอป ChatGPT iOS ด้วยวิดเจ็ตที่ปรับแต่งได้สำหรับ ChatGPT Work และรีโมท Codex ซึ่งขยายการเข้าถึงของตัวแทนไปยังหน้าจอหลักของโทรศัพท์

ไม่ได้หมายความว่าผู้ใช้ควรหลีกเลี่ยงคุณลักษณะนี้ หมายความว่าแคลคูลัสมีการเปลี่ยนแปลง: การมอบ ChatGPT Work ให้กับพอร์ทัลประกันของคุณเป็นการตัดสินใจที่แตกต่างจากการปล่อยให้เรียกดูหน้าสาธารณะ และตอนนี้ผู้ใช้จำเป็นต้องตัดสินใจทีละไซต์

เส้นที่ข้ามซึ่งจะไม่ข้าม

การแจ้งรหัสผ่านเป็นสิ่งที่น่าอึดอัดใจเสมอในการออกแบบตัวแทน — เป็นจุดตรวจสอบของมนุษย์ภายในเวิร์กโฟลว์อัตโนมัติ OpenAI แสดงให้เห็นว่าสามารถออกแบบได้โดยไม่ต้องมีอะไรแปลกใหม่ไปกว่าคุกกี้ คาดหวังความสามารถแบบเดียวกันจากตัวแทนคู่แข่งทุกกลุ่มในเร็วๆ นี้ เนื่องจากข้อโต้แย้งด้านประสิทธิภาพมีอย่างล้นหลาม และผู้เสนอญัตติรายแรกได้ปรับแนวทางให้เป็นมาตรฐานแล้ว

คำถามเปิดคือการกำกับดูแล OpenAI กล่าวว่าผู้ใช้ควบคุมไซต์ที่ตัวแทนสามารถเข้าถึงได้ หน่วยงานกำกับดูแลในยุโรปและสหรัฐอเมริกาเพิ่งเริ่มคิดถึงความหมายเมื่อผู้บริโภคหลายล้านรายมอบสิทธิ์การเข้าถึงบัญชีที่ละเอียดอ่อนซึ่งมีการรับรองความถูกต้องอย่างต่อเนื่อง เช่น ข้อมูลด้านสุขภาพ บริการของรัฐบาล พอร์ทัลทางการเงิน ให้กับเบราว์เซอร์คลาวด์ของผู้ให้บริการโมเดล เทคโนโลยีมาถึงในสัปดาห์นี้ กฎเกณฑ์มีมานานหลายปี

หากต้องการข้อมูลเพิ่มเติมเกี่ยวกับเครื่องมือ AI แบบเอเจนต์ และความหมายของเครื่องมือด้านความปลอดภัยและประสิทธิภาพการทำงาน โปรดติดตามความครอบคลุมของเครื่องมือของ AI Buzz Wire

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →