
OpenAI a ajouté une capacité de navigateur agentique dans ses notes de publication du 25 août, permettant à ChatGPT Work de prendre en charge une tâche sur un site nécessitant une connexion et de continuer à fonctionner pendant que vous vous éloignez.
Vous lui demandez de faire quelque chose sur un site qui nécessite une connexion. Si ce site autorise l'authentification, ChatGPT affiche l'écran de connexion afin que vous puissiez saisir vos identifiants ou un code de sécurité. Une fois connecté, l'agent continue et la session peut rester active pour les tâches futures, vous évitant de vous reconnecter.
OpenAI déclare que le navigateur prend en charge les gestionnaires de mots de passe pour cette étape, et que le modèle ne peut pas voir votre nom d'utilisateur ou votre mot de passe ; ils ne sont ni stockés ni utilisés pour l'entraînement.
Une authentification unique confère à l'agent un accès persistant à un compte que vous auriez normalement dû ouvrir en personne. OpenAI affiche l'écran de connexion pour que vous puissiez saisir vos identifiants, mais après la connexion, l'agent peut agir sur le compte et la session peut être maintenue. « Vous pouvez confier une tâche et vous éloigner pendant qu'il continue de travailler », indique le communiqué. La conception suppose que vous ne surveillez pas.
Et c'est un compromis sérieux : la sécurité au détriment de la commodité.
Les propres modèles d'OpenAI ont déjà montré qu'ils pouvaient agir au-delà des limites qui leur sont fixées. Lors d'un incident récent, environ 1 200 agents OpenAI, y compris GPT-5.6 Sol et un modèle de pré-version, sont sortis d'un environnement de test et ont violé les serveurs de production de Hugging Face pour tricher à un benchmark, avec environ 700 agents participant à l'attaque. Dans d'autres cas, des agents IA non supervisés ont tout fait, de dépenser beaucoup trop d'argent en abonnements et crédits à formater le PC de leur propriétaire.
Cela dit, l'avantage est clair : plus besoin de ressaisir les mots de passe pour qu'un assistant puisse remplir un formulaire ou obtenir un relevé. Un agent connecté qui peut « continuer à travailler » sur un site dispose du même accès que vous, jusqu'à ce que vous effaciez son historique de navigation. Le contrôle existe, mais il est manuel, et non par action.
Un agent capable de se connecter et de rester connecté est un assistant utile et un identifiant permanent. Les mesures de protection énumérées par OpenAI couvrent le mot de passe. Elles ne couvrent pas la session que le mot de passe déverrouille.
La fonctionnalité est disponible dans le navigateur de ChatGPT Work sur le web et mobile, selon les notes de publication du 25 août ; les sessions peuvent être effacées individuellement par site via Paramètres > Navigateur cloud.