OpenAI کا ایجنٹ ChatGPT ورک اب آپ کے پاس ورڈ سے محفوظ ویب سائٹ اکاؤنٹس میں آپ کی شمولیت کے بغیر سائن ان کر سکتا ہے — اور پہلی بار آپ کا پاس ورڈ دیکھے بغیر۔ نئی صلاحیت، جو اس ہفتے کے شروع میں شروع کی گئی تھی اور ZDNET کے ذریعے تفصیلی تھی، رگڑ کے آخری نکات میں سے ایک کو ہٹاتی ہے جس نے AI ایجنٹوں کو اپنے انسانی نگرانوں کا انتظار کرنے پر مجبور کیا۔

یہ ایجنٹ کے استعمال کے لیے ایک بامعنی قدم ہے۔ یہ بالکل اسی قسم کی خصوصیت ہے جس کے بارے میں سیکیورٹی محققین نے دو سال گزارے ہیں۔ For more context on this story, see our ongoing AI news.

خودکار سائن ان کیسے کام کرتا ہے۔

ZDNET کے لانس وٹنی کے مطابق، نئی مہارت ChatGPT Work کے ذریعے دستیاب ہے، OpenAI کی ایجنٹی پروڈکٹ جو صارف کی جانب سے ملٹی سٹیپ اسائنمنٹس انجام دیتی ہے، اور یہ ChatGPT پرو اور پلس سبسکرائبرز تک محدود ہے۔

میکانکس سادہ ہیں۔ پہلی بار جب ChatGPT کو آپ کے ویب سائٹ اکاؤنٹس میں سے کسی ایک تک رسائی کی ضرورت ہوتی ہے، تو یہ آپ کو اپنا صارف نام اور پاس ورڈ یا پاس کوڈ درج کرنے کا اشارہ کرتا ہے — دستی طور پر ٹائپ کیا گیا یا تیسرے فریق کے پاس ورڈ مینیجر سے خود بخود بھرا گیا۔ ایجنٹ پھر عام طور پر سائن ان کرتا ہے۔ فرق اگلے وزٹ پر آتا ہے: چیٹ جی پی ٹی کا بلٹ ان براؤزر سیشن کو کسی بھی روایتی براؤزر کی طرح کوکیز میں اسٹور کرتا ہے، اس لیے اسی سائٹ پر بعد میں سائن ان خود بخود ہو جاتے ہیں، بغیر کسی اشارے کے اور نہ ہی صارف کی بات چیت۔

درحقیقت، OpenAI نے اپنے ایجنٹ کو وہی مستقل سیشن کی صلاحیت دی ہے جو براؤزرز نے ہمیشہ انسانوں کو دی ہے۔ ایجنٹ اب کوئی مہمان نہیں ہے جسے ہر بار گونجنا پڑتا ہے۔ اس کی ایک چابی ہے۔

OpenAI کیا کہتا ہے کہ آپ اس کے ساتھ کر سکتے ہیں۔

استعمال کے معاملات OpenAI تجویز کرتا ہے کہ تھکا دینے والے، بیوروکریٹک ویب کاموں پر بہت زیادہ جھکاؤ جس سے لوگ خوفزدہ ہیں۔ ZDNET کے مطابق، OpenAI کی مثالوں میں یہ معلوم کرنا شامل ہے کہ کون سی یوٹیلیٹیز نئے اپارٹمنٹ کی خدمت کرتی ہیں اور صحیح منصوبے کے لیے سائن اپ کرنا، DMV اپائنٹمنٹ بک کرنا یا پاسپورٹ کی تجدید کے فارم پُر کرنا، انشورنس پورٹل کے ذریعے ایکسرے اور بلڈ ورک کے اخراجات کی جانچ کرنا، اور ایسے امیدواروں کے پروفائلز تلاش کرنا جو ملازمت کی تفصیل کے مطابق ہیں اور کام کے لیے کھلے ہیں۔

یہ بالکل وہی کام ہیں جہاں ایجنٹ براؤزرز چمکتے ہیں: پیچیدہ انٹرفیس والی سائٹوں پر بار بار فارم بھرنا۔ لوپ سے لاگ ان پرامپٹ کو ہٹانا ان منظرناموں میں پہلی بار حقیقی طور پر ہینڈ آف تکمیل کو ممکن بناتا ہے۔

ZDNET کا ٹیسٹ: تیز رفتار ٹکرانے کے ساتھ امید افزا

وٹنی کی ہینڈ آن ٹیسٹنگ نے وعدہ اور حدود دونوں کو منظر عام پر لایا۔ چیٹ جی پی ٹی ونڈوز ایپ کا استعمال کرتے ہوئے، جو اپنا بلٹ ان کلاؤڈ براؤزر چلاتی ہے، اس نے چیٹ جی پی ٹی ورک سے کہا کہ وہ اپنے ایمیزون اکاؤنٹ میں لاگ ان کرے اور اپنی عوامی خواہش کی فہرست میں اشیاء اور قیمتیں درج کرے۔ پہلی کوشش نے اسے توقع کے مطابق اسناد کے لیے اکسایا۔ بعد کی کوششوں پر، ChatGPT خود بخود سائن ان ہو گیا۔

لیکن تجربہ بھی رگڑ مارا. ChatGPT ویب سائٹ کے ذریعے اسی کام کی کوشش ناکام ہوگئی، ایمیزون نے کلاؤڈ براؤزر کی کوشش کو روک دیا۔ اور ونڈوز ایپ میں بھی، دو کامیاب رنز کے بعد، ایمیزون نے رسائی کو روکنا شروع کر دیا - ایک یاد دہانی کہ منزل کی سائٹیں، نہ کہ OpenAI، بالآخر فیصلہ کرتی ہیں کہ آیا ایجنٹوں کا استقبال ہے۔ ایمیزون نے بلاکس پر تبصرہ کرنے کی درخواست کا جواب نہیں دیا۔

یہ آخری نکتہ اس سے کہیں زیادہ اہمیت رکھتا ہے جتنا کہ لگتا ہے۔ سائٹس نے AI سکریپرز اور ایجنٹوں کے خلاف بوٹ کے دفاع کو سخت کرنے میں دو سال گزارے ہیں۔ مستقل کوکیز اس دشمنی کو نرم نہیں کریں گی۔ وہ اسے تیز کر سکتے ہیں، کیونکہ سائٹس کا وزن ہوتا ہے کہ آیا کوکی کی حمایت یافتہ ایجنٹ سیشن قابل اعتماد صارف ہے یا نقالی۔

سیکیورٹی ٹریڈ آف

ایک AI ایجنٹ کو اپنے اکاؤنٹس تک پائیدار، کوکی پر مبنی رسائی فراہم کرنا خطرے کو مرکوز کرتا ہے۔ کوکیز لاگ ان کے مرحلے کو مکمل طور پر نظرانداز کر دیتی ہیں، جس کا مطلب ہے کہ وہ اس لمحے کو بھی نظرانداز کر دیتے ہیں جب کوئی صارف روک سکتا ہے اور اس پر دوبارہ غور کر سکتا ہے کہ ایجنٹ کیا کرنے والا ہے۔ ZDNET کا قارئین کے لیے مشورہ احتیاط ہے: جان بوجھ کر جان لیں کہ آپ ChatGPT کو کن سائٹوں تک رسائی کی اجازت دیتے ہیں۔

تشویش کے مرکبات جیسا کہ خصوصیت OpenAI کے وسیع تر ایجنٹ پش کے ساتھ ملتی ہے۔ Decrypt نے صارف کی جانب سے اکاؤنٹس میں سائن ان کرنے والے ChatGPT ورک کے ارد گرد بے چینی کی اطلاع دی ہے، اور ٹیک ٹائمز نے اس ہفتے رپورٹ کیا ہے کہ نئی چیٹ جی پی ٹی ورک آٹومیشن خصوصیات بشمول Gmail ویب ہکس اور ان باکس لاگ ان، اگر کسی ایجنٹ سے ہیرا پھیری کی جاتی ہے تو حملے کے نئے راستے بناتے ہیں۔ علیحدہ طور پر، MacStories نے رپورٹ کیا کہ OpenAI نے ChatGPT iOS ایپ کو ChatGPT ورک اور کوڈیکس ریموٹ کے لیے حسب ضرورت وجیٹس کے ساتھ اپ ڈیٹ کیا، جس سے ایجنٹ کی رسائی فون کی ہوم اسکرین تک بڑھ گئی۔

اس میں سے کسی کا مطلب نہیں ہے کہ صارفین کو فیچر سے گریز کرنا چاہیے۔ اس کا مطلب ہے کہ حساب کتاب بدل گیا ہے: ChatGPT Work کو آپ کے انشورنس پورٹل کے حوالے کرنا اسے عوامی صفحات کو براؤز کرنے کی اجازت دینے سے مختلف فیصلہ ہے، اور صارفین کو اب یہ فیصلہ سائٹ کے لحاظ سے کرنا ہوگا۔

ایک لائن کراس کی گئی جو پار نہیں ہو گی۔

ایجنٹ کے ڈیزائن میں پاس ورڈ پرامپٹ ہمیشہ ایک عجیب و غریب نمونہ ہوتا تھا - ایک خودکار ورک فلو کے اندر ایک انسانی چیک پوائنٹ۔ اوپن اے آئی نے دکھایا ہے کہ اسے کوکیز سے زیادہ غیر ملکی کسی چیز سے دور نہیں کیا جا سکتا۔ ہر مسابقتی ایجنٹ اسٹیک سے بہت پہلے اسی صلاحیت کی توقع کریں، کیونکہ پیداواری دلیل بہت زیادہ ہے اور پہلے موور نے پہلے ہی نقطہ نظر کو معمول بنا لیا ہے۔

کھلا سوال گورننس کا ہے۔ OpenAI کا کہنا ہے کہ صارفین کنٹرول کرتے ہیں کہ ایجنٹ کن سائٹوں تک رسائی حاصل کر سکتا ہے۔ یورپ اور امریکہ میں ریگولیٹرز صرف یہ سوچنا شروع کر رہے ہیں کہ اس کا کیا مطلب ہے جب لاکھوں صارفین ایک ماڈل فراہم کنندہ کے کلاؤڈ براؤزر کو حساس اکاؤنٹس — ہیلتھ ڈیٹا، سرکاری خدمات، مالیاتی پورٹلز — تک مستقل تصدیق شدہ رسائی سونپتے ہیں۔ ٹیکنالوجی اس ہفتے پہنچی۔ اصول سالوں پیچھے ہیں۔

ایجنٹی AI ٹولز کے بارے میں مزید جاننے کے لیے اور سیکیورٹی اور پیداواری صلاحیت کے لیے ان کا کیا مطلب ہے، AI Buzz Wire کے ٹولز کوریج کو فالو کریں۔

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →