OpenAI'nin aracı ChatGPT Work'ü artık sizin müdahaleniz olmadan ve şifrenizi ilk kez görmeden şifre korumalı web sitesi hesaplarınızda oturum açabilir. Bu hafta başında başlatılan ve ZDNET tarafından ayrıntıları verilen yeni yetenek, yapay zeka ajanlarını durup insan gözetmenlerini beklemeye zorlayan son sürtüşme noktalarından birini ortadan kaldırıyor.
Aracıların kullanılabilirliği açısından ileriye doğru atılmış anlamlı bir adımdır. Bu aynı zamanda güvenlik araştırmacılarının iki yıldır uyarıda bulunduğu türden bir özellik. For more context on this story, see our ongoing artificial intelligence updates.
Otomatik Oturum Açma Nasıl Çalışır?
Yeni beceri, OpenAI'nin kullanıcı adına çok adımlı atamaları gerçekleştiren aracı ürünü ChatGPT Work aracılığıyla sağlanabiliyor ve özelliği test eden ZDNET'ten Lance Whitney'e göre ChatGPT Pro ve Plus aboneleriyle sınırlı.
Mekaniği basittir. ChatGPT'nin web sitesi hesaplarınızdan birine ilk kez erişmesi gerektiğinde, kullanıcı adınızı ve şifrenizi veya manuel olarak yazılan veya üçüncü taraf bir şifre yöneticisi tarafından otomatik olarak doldurulan şifrenizi girmenizi ister. Temsilci daha sonra normal şekilde oturum açar. Fark bir sonraki ziyarette ortaya çıkar: ChatGPT'nin yerleşik tarayıcısı, oturumu tıpkı herhangi bir geleneksel tarayıcı gibi çerezlerde saklar, böylece aynı sitede daha sonraki oturum açma işlemleri herhangi bir istem veya kullanıcı etkileşimi olmadan otomatik olarak gerçekleşir.
Aslında OpenAI, aracısına, tarayıcıların her zaman insanlara sağladığı kalıcı oturum yeteneğinin aynısını vermiştir. Temsilci artık her seferinde aranması gereken bir misafir değil. Bir anahtarı var.
OpenAI Bununla Neler Yapabileceğinizi Söylüyor
OpenAI'nin önerdiği kullanım örnekleri, ağırlıklı olarak insanların korktuğu sıkıcı, bürokratik web görevlerine dayanıyor. ZDNET'e göre OpenAI'nin örnekleri arasında hangi hizmetlerin yeni bir daireye hizmet verdiğini bulmak ve doğru plana kaydolmak, DMV randevusu almak veya pasaport yenileme formlarını doldurmak, bir sigorta portalı aracılığıyla röntgen ve kan tahlili maliyetlerini kontrol etmek ve iş tanımına uyan ve çalışmaya açık adayların profillerini bulmak yer alıyor.
Bunlar tam olarak ajan tarayıcıların öne çıktığı görevlerdir: hantal arayüzlere sahip siteler arasında tekrarlayan form doldurma. Oturum açma isteminin döngüden kaldırılması, bu senaryolarda ilk kez gerçekten müdahale etmeden tamamlamayı mümkün kılıyor.
ZDNET Testi: Hız Artışlarıyla Umut Verici
Whitney'in uygulamalı testleri hem vaatleri hem de sınırları ortaya çıkardı. Kendi yerleşik bulut tarayıcısını çalıştıran ChatGPT Windows uygulamasını kullanarak, ChatGPT Work'ten Amazon hesabına giriş yapmasını ve genel istek listesindeki ürünleri ve fiyatları listelemesini istedi. İlk denemede beklendiği gibi kimlik bilgileri istendi. Sonraki denemelerde ChatGPT otomatik olarak oturum açtı.
Ancak deney aynı zamanda sürtünmeyi de etkiledi. ChatGPT web sitesi aracılığıyla denenen aynı görev başarısız oldu ve Amazon, bulut tarayıcısından gelen girişimi engelledi. Hatta Windows uygulamasında bile, iki başarılı çalıştırmanın ardından Amazon erişimi engellemeye başladı; bu, aracıların kabul edilip edilmeyeceğine nihai olarak OpenAI'nin değil, hedef sitelerin karar vereceğinin bir hatırlatıcısıdır. Amazon, bloklarla ilgili yorum talebine yanıt vermedi.
Bu son nokta göründüğünden daha önemli. Siteler, yapay zeka kazıyıcılarına ve aracılarına karşı bot savunmasını sıkılaştırmak için iki yıl harcadı. Kalıcı çerezler bu düşmanlığı yumuşatmayacak; Siteler, çerez destekli aracı oturumunun güvenilir bir kullanıcı mı yoksa taklitçi mi olduğunu tarttığından bunu daha da keskinleştirebilirler.
Güvenlik Takası
Bir AI aracısına hesaplarınıza kalıcı, çerez tabanlı erişim izni vermek riski yoğunlaştırır. Çerezler oturum açma adımını tamamen atlar; bu, aynı zamanda kullanıcının duraklayıp aracının ne yapmak üzere olduğunu yeniden düşünebileceği anı da atladıkları anlamına gelir. ZDNET'in okuyuculara tavsiyesi dikkatli olun: ChatGPT'nin hangi sitelere erişmesine izin verdiğiniz konusunda dikkatli olun.
Bu özellik OpenAI'nin daha geniş temsilci desteğiyle kesiştikçe endişeler artıyor. Decrypt, ChatGPT Work'ün kullanıcı adına hesaplarda oturum açmasıyla ilgili rahatsızlığı bildirdi ve Tech Times bu hafta, Gmail web kancaları ve gelen kutusu girişi dahil olmak üzere yeni ChatGPT Work otomasyon özelliklerinin, bir aracının manipüle edilmesi durumunda yeni saldırı yolları oluşturduğunu bildirdi. Ayrı olarak MacStories, OpenAI'nin ChatGPT iOS uygulamasını ChatGPT Work için özelleştirilebilir widget'lar ve bir Codex uzaktan kumandayla güncelleyerek aracının erişimini telefonun ana ekranına genişlettiğini bildirdi.
Bunların hiçbiri kullanıcıların bu özellikten kaçınması gerektiği anlamına gelmiyor. Bu, hesabın değiştiği anlamına geliyor: ChatGPT Work'e sigorta portalınızı vermek, genel sayfalara göz atmasına izin vermekten farklı bir karardır ve kullanıcıların artık bu kararı site site vermesi gerekiyor.
Aşılmayacak Bir Çizgi Geçildi
Parola istemi, aracı tasarımında her zaman tuhaf bir yapıydı; otomatikleştirilmiş bir iş akışı içindeki insani bir kontrol noktasıydı. OpenAI, çerezlerden daha egzotik hiçbir şeyin tasarlanamayacağını gösterdi. Çok geçmeden her rakip temsilci kümesinden aynı yeteneği bekleyin, çünkü üretkenlik argümanı karşı konulmazdır ve ilk harekete geçen kişi yaklaşımı zaten normalleştirmiştir.
Açık soru yönetişimdir. OpenAI, kullanıcıların aracının hangi sitelere erişebileceğini kontrol ettiğini söylüyor. Avrupa ve ABD'deki düzenleyiciler, milyonlarca tüketicinin hassas hesaplara (sağlık verileri, devlet hizmetleri, finansal portallar) kalıcı kimlik doğrulamalı erişimi bir model sağlayıcının bulut tarayıcısına devretmesinin ne anlama geldiğini düşünmeye başlıyor. Teknoloji bu hafta geldi. Kurallar yıllar geride kaldı.
Ajansal AI araçları ve bunların güvenlik ve üretkenlik açısından ne anlama geldiği hakkında daha fazla bilgi için AI Buzz Wire'ın araç kapsamını takip edin.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →