Агент ChatGPT Work від OpenAI тепер може входити у ваші захищені паролем облікові записи веб-сайтів без вашої участі — і навіть не бачити ваш пароль після першого разу. Нова можливість, запущена на початку цього тижня та детально описана ZDNET, усуває одну з останніх точок тертя, яка змушувала агентів ШІ зупинятися та чекати своїх людей-наглядачів.

Це значний крок вперед для зручності використання агента. Це саме та функція, про яку дослідники безпеки попереджали два роки. For more context on this story, see our ongoing breaking AI news.

Як працює автоматичний вхід

Новий навик доступний через ChatGPT Work, агентський продукт OpenAI, який виконує багатоетапні завдання від імені користувача, і він обмежений передплатниками ChatGPT Pro і Plus, за словами Ленса Вітні з ZDNET, який тестував цю функцію.

Механіка проста. Перший раз, коли ChatGPT потрібно отримати доступ до одного з облікових записів вашого веб-сайту, вам буде запропоновано ввести ім’я користувача та пароль або пароль — введений вручну або автоматично заповнений стороннім менеджером паролів. Потім агент входить у звичайний спосіб. Різниця з’являється під час наступного відвідування: вбудований браузер ChatGPT зберігає сеанс у файлах cookie, як і будь-який звичайний браузер, тому наступні входи на той самий сайт відбуваються автоматично, без підказки та взаємодії з користувачем.

По суті, OpenAI надав своєму агенту ту саму можливість постійного сеансу, яку браузери завжди надавали людям. Агент більше не гість, якого потрібно щоразу дзижчити. Є ключ.

Те, що OpenAI каже, що ви можете з ним робити

Варіанти використання, які пропонує OpenAI, значною мірою спираються на нудні, бюрократичні веб-завдання, яких люди бояться. Згідно з ZDNET, приклади OpenAI включають визначення, які комунальні послуги обслуговують нову квартиру, і підписання на правильний план, запис на прийом до DMV або заповнення форм для відновлення паспорта, перевірку вартості рентгена та аналізів крові через страховий портал, а також пошук профілів кандидатів, які відповідають посадовій інструкції та готові працювати.

Це саме ті завдання, в яких сяють агентні браузери: повторюване заповнення форм на сайтах із незграбним інтерфейсом. Видалення підказки входу з циклу робить можливим справді ручне завершення вперше в цих сценаріях.

Тест ZDNET: перспективний, із лежачими поліцейськими

Практичне тестування Вітні показало як перспективи, так і обмеження. Використовуючи програму ChatGPT Windows, яка запускає власний вбудований хмарний браузер, він попросив ChatGPT Work увійти в його обліковий запис Amazon і перерахувати товари та ціни в його публічному списку бажань. Перша спроба запропонувала йому ввести облікові дані, як і очікувалося. Під час наступних спроб ChatGPT авторизувався автоматично.

Але експеримент також зачепив тертя. Те саме завдання, виконане через веб-сайт ChatGPT, не вдалося, оскільки Amazon заблокував спробу з хмарного браузера. І навіть у додатку Windows, після двох успішних запусків, Amazon почав блокувати доступ — нагадування, що цільові сайти, а не OpenAI, остаточно вирішують, чи бажані агенти. Amazon не відповів на запит прокоментувати блокування.

Цей останній пункт має більше значення, ніж може здатися. Сайти витратили два роки на посилення захисту ботів від скребків ШІ та агентів. Постійні файли cookie не пом’якшать цю ворожість; вони можуть посилити його, оскільки сайти зважують, чи є сеанс агента, що підтримує файли cookie, довіреним користувачем чи імітатором.

Компроміс безпеки

Надання агенту ШІ тривалого доступу на основі файлів cookie до ваших облікових записів збільшує ризик. Файли cookie повністю обходять етап входу, що означає, що вони також обходять момент, коли користувач може призупинити роботу та переглянути те, що агент збирається зробити. Порада ZDNET читачам полягає в обережності: обміркуйте, до яких сайтів ви надаєте доступ ChatGPT.

Занепокоєння посилюється, оскільки функція перетинається з ширшим агентським поштовхом OpenAI. У Decrypt повідомили про занепокоєння щодо входу в облікові записи ChatGPT Work від імені користувача, а цього тижня Tech Times повідомила, що нові функції автоматизації ChatGPT Work, включаючи веб-хуки Gmail і вхідні дані, створюють нові маршрути атак, якщо агентом маніпулюють. Окремо MacStories повідомила, що OpenAI оновив додаток ChatGPT для iOS із настроюваними віджетами для ChatGPT Work і пультом дистанційного керування Codex, розширивши доступ агента до головного екрана телефону.

Усе це не означає, що користувачі повинні уникати цієї функції. Це означає, що розрахунок змінився: передача ChatGPT Work вашому страховому порталу — це інше рішення, ніж дозвіл йому переглядати загальнодоступні сторінки, і тепер користувачі повинні приймати це рішення сайт за сайтом.

Перетнута межа, яка не перетнеться

Запит пароля завжди був незручним артефактом у дизайні агента — контрольною точкою людини в автоматизованому робочому процесі. OpenAI показав, що його можна сконструювати за допомогою нічого більш екзотичного, ніж файли cookie. Очікуйте такої ж можливості від кожного конкуруючого стека агентів незабаром, тому що аргумент продуктивності є переважним, а той, хто першим рушить, уже нормалізував підхід.

Відкритим питанням є управління. OpenAI каже, що користувачі контролюють, до яких сайтів може отримати доступ агент. Регулятори в Європі та США лише починають замислюватися над тим, що означає, коли мільйони споживачів делегують постійний автентифікований доступ до конфіденційних облікових записів — даних про стан здоров’я, державних послуг, фінансових порталів — у хмарний браузер типового постачальника. Технологія надійшла цього тижня. Правила минули роки.

Щоб дізнатися більше про агентські інструменти штучного інтелекту та їх значення для безпеки та продуктивності, читайте інформацію про інструменти AI Buzz Wire.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →