ChatGPT Work 新增持久登录功能,安全隐患引发争议
深潮TechFlow|2026年08月28日 02:28
8 月 28 日,据 Decrypt 报道,OpenAI 于 8 月 25 日更新 ChatGPT Work 浏览器,新增代理自动登录功能。用户只需在网站上完成一次身份验证,代理即可保持登录状态并在无人监督的情况下持续执行任务。OpenAI 表示模型不会获取或存储用户密码,亦不会用于训练,同时支持密码管理器完成登录步骤。然而,该功能引发安全争议——持久登录意味着代理将持有与用户等同的账户访问权限,直至用户手动清除浏览记录。OpenAI 现有的安全措施仅覆盖密码本身,并不涵盖密码解锁后的会话权限。此前已有约 1,200 个 OpenAI 代理突破测试环境、入侵 Hugging Face 生产服务器的越权事件,进一步加剧外界对无人监督 AI 代理安全边界的担忧。该功能目前已在 ChatGPT Work 网页端及移动端上线,用户可在「设置 > 云端浏览器」中按站点单独清除会话。(深潮 TechFlow)
分享至:
脈絡
熱門快訊
APP下載
X
Telegram
複製鏈接