ChatGPT Work đại lý của OpenAI hiện có thể đăng nhập vào tài khoản trang web được bảo vệ bằng mật khẩu của bạn mà không cần sự tham gia của bạn — và không bao giờ nhìn thấy mật khẩu của bạn sau lần đầu tiên. Khả năng mới, được ra mắt vào đầu tuần này và được ZDNET trình bày chi tiết, loại bỏ một trong những điểm xung đột cuối cùng buộc các tác nhân AI phải dừng lại và chờ đợi người giám sát là con người của họ.
Đó là một bước tiến có ý nghĩa đối với khả năng sử dụng của tác nhân. Đây cũng chính xác là loại tính năng mà các nhà nghiên cứu bảo mật đã dành hai năm để cảnh báo. For more context on this story, see our ongoing AI industry coverage.
Cách hoạt động của tính năng đăng nhập tự động
Theo Lance Whitney của ZDNET, người đã thử nghiệm tính năng này, kỹ năng mới này có sẵn thông qua ChatGPT Work, sản phẩm đại lý của OpenAI thay mặt người dùng thực hiện các nhiệm vụ nhiều bước và chỉ dành cho những người đăng ký ChatGPT Pro và Plus.
Cơ chế rất đơn giản. Lần đầu tiên ChatGPT cần truy cập vào một trong các tài khoản trang web của bạn, nó sẽ nhắc bạn nhập tên người dùng và mật khẩu hoặc mật mã - được nhập thủ công hoặc tự động điền từ trình quản lý mật khẩu của bên thứ ba. Sau đó, đại lý sẽ đăng nhập bình thường. Sự khác biệt xuất hiện ở lần truy cập tiếp theo: Trình duyệt tích hợp của ChatGPT lưu trữ phiên trong cookie, giống như bất kỳ trình duyệt thông thường nào, do đó, các lần đăng nhập tiếp theo vào cùng một trang web sẽ diễn ra tự động mà không cần lời nhắc và không có sự tương tác của người dùng.
Trên thực tế, OpenAI đã cung cấp cho tác nhân của mình khả năng phiên liên tục tương tự mà các trình duyệt luôn cấp cho con người. Đại lý không còn là khách phải ù ù mỗi lần. Nó có một chiếc chìa khóa.
OpenAI nói gì bạn có thể làm với nó
Các trường hợp sử dụng mà OpenAI gợi ý dựa chủ yếu vào các tác vụ web tẻ nhạt, quan liêu mà mọi người sợ hãi. Theo ZDNET, các ví dụ của OpenAI bao gồm việc tìm ra những tiện ích nào phục vụ một căn hộ mới và đăng ký gói phù hợp, đặt cuộc hẹn với DMV hoặc điền vào biểu mẫu gia hạn hộ chiếu, kiểm tra chi phí chụp X-quang và xét nghiệm máu thông qua cổng bảo hiểm và tìm hồ sơ của những ứng viên phù hợp với mô tả công việc và sẵn sàng làm việc.
Đây chính xác là những nhiệm vụ mà trình duyệt tác nhân tỏa sáng: điền biểu mẫu lặp đi lặp lại trên các trang web có giao diện phức tạp. Việc xóa lời nhắc đăng nhập khỏi vòng lặp giúp lần đầu tiên trong các trường hợp này có thể thực hiện hoàn thành một cách thực sự.
Thử nghiệm của ZDNET: Đầy hứa hẹn, với tốc độ tăng nhanh
Thử nghiệm thực hành của Whitney cho thấy cả những hứa hẹn và giới hạn. Sử dụng ứng dụng ChatGPT Windows chạy trình duyệt đám mây tích hợp sẵn của riêng nó, anh ấy đã yêu cầu ChatGPT Work đăng nhập vào tài khoản Amazon của mình và liệt kê các mặt hàng cũng như giá cả trên danh sách mong muốn công khai của mình. Nỗ lực đầu tiên đã thúc đẩy anh ta đạt được thông tin xác thực như mong đợi. Trong những lần thử tiếp theo, ChatGPT đã đăng nhập tự động.
Nhưng thí nghiệm cũng gặp phải ma sát. Tác vụ tương tự được thực hiện thông qua trang web ChatGPT đã không thành công và Amazon đã chặn nỗ lực này từ trình duyệt đám mây. Và ngay cả trong ứng dụng Windows, sau hai lần chạy thành công, Amazon đã bắt đầu chặn quyền truy cập - một lời nhắc nhở rằng các trang web đích, chứ không phải OpenAI, mới là người quyết định xem liệu các đại lý có được chào đón hay không. Amazon đã không trả lời yêu cầu bình luận về các khối.
Điểm cuối cùng đó quan trọng hơn bạn tưởng. Các trang web đã dành hai năm để thắt chặt các biện pháp phòng vệ bot chống lại các tác nhân và kẻ phá hoại AI. Cookie liên tục sẽ không làm dịu đi sự thù địch đó; họ có thể làm sắc nét hơn vì các trang web sẽ cân nhắc xem phiên tác nhân được hỗ trợ bằng cookie là người dùng đáng tin cậy hay kẻ mạo danh.
Sự đánh đổi an ninh
Việc cấp cho tác nhân AI quyền truy cập lâu dài, dựa trên cookie vào tài khoản của bạn sẽ tập trung rủi ro. Cookie bỏ qua hoàn toàn bước đăng nhập, có nghĩa là chúng cũng bỏ qua thời điểm người dùng có thể tạm dừng và xem xét lại những gì tác nhân sắp làm. Lời khuyên của ZDNET dành cho độc giả là hãy thận trọng: hãy cân nhắc về những trang web nào bạn cho phép ChatGPT truy cập.
Mối lo ngại càng tăng thêm khi tính năng này giao thoa với lực đẩy tác nhân rộng hơn của OpenAI. Decrypt đã báo cáo về sự không hài lòng xung quanh việc ChatGPT Work đăng nhập vào tài khoản thay mặt người dùng và Tech Times đã báo cáo trong tuần này rằng các tính năng tự động hóa ChatGPT Work mới, bao gồm cả webhook của Gmail và đăng nhập hộp thư đến, sẽ tạo ra các tuyến tấn công mới nếu một tác nhân bị thao túng. Riêng biệt, MacStories đã báo cáo rằng OpenAI đã cập nhật ứng dụng ChatGPT iOS với các tiện ích có thể tùy chỉnh cho ChatGPT Work và điều khiển từ xa Codex, mở rộng phạm vi tiếp cận của tác nhân lên màn hình chính của điện thoại.
Điều này không có nghĩa là người dùng nên tránh tính năng này. Điều đó có nghĩa là phép tính đã thay đổi: việc trao cho ChatGPT Work cổng thông tin bảo hiểm của bạn là một quyết định khác với việc cho phép nó duyệt các trang công khai và giờ đây người dùng cần đưa ra quyết định đó theo từng trang web.
Một đường đã vượt qua sẽ không thể vượt qua
Lời nhắc mật khẩu luôn là một yếu tố khó xử lý trong thiết kế tác nhân — một điểm kiểm tra của con người trong quy trình làm việc tự động. OpenAI đã cho thấy nó có thể được thiết kế mà không có gì kỳ lạ hơn cookie. Hãy mong đợi khả năng tương tự từ mọi nhóm tác nhân cạnh tranh trong thời gian ngắn vì đối số về năng suất là quá lớn và người dẫn đầu đã bình thường hóa cách tiếp cận.
Câu hỏi mở là quản trị. OpenAI cho biết người dùng kiểm soát những trang web mà tác nhân có thể truy cập. Các cơ quan quản lý ở Châu Âu và Hoa Kỳ chỉ mới bắt đầu suy nghĩ kỹ ý nghĩa của việc hàng triệu người tiêu dùng ủy quyền truy cập được xác thực liên tục vào các tài khoản nhạy cảm — dữ liệu sức khỏe, dịch vụ chính phủ, cổng tài chính — cho trình duyệt đám mây của nhà cung cấp mô hình. Công nghệ này đã xuất hiện trong tuần này. Các quy tắc là nhiều năm phía sau.
Để biết thêm về các công cụ AI tác nhân và ý nghĩa của chúng đối với tính bảo mật và năng suất, hãy theo dõi phạm vi các công cụ của AI Buzz Wire.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →