Page d'accueilCentre d'actualités LBank
Drapeau rouge ? Le mode de travail agentique de ChatGPT d’OpenAI se connecte à vos comptes sans vous
openai-agentic-chatgpt-work-signs-in-without-you
Drapeau rouge ? Le mode de travail agentique de ChatGPT d’OpenAI se connecte à vos comptes sans vous
OpenAI indique que le modèle ne voit jamais votre mot de passe, mais qu'une session connectée peut persister d'une tâche à l'autre, et vous pouvez vous éloigner pendant qu'elle travaille.
2026-08-27 Source:decrypt.co

En bref

  • Le navigateur de ChatGPT Work sur le web et mobile peut désormais accomplir des tâches sur les sites nécessitant une connexion.
  • Vous entrez les identifiants une seule fois ; l'agent peut continuer à travailler et la session peut rester connectée pour des tâches ultérieures.
  • OpenAI affirme que le modèle ne peut pas voir votre nom d'utilisateur ou mot de passe, et qu'ils ne sont ni stockés ni utilisés pour l'entraînement.

OpenAI a ajouté une capacité de navigateur agentique dans ses notes de publication du 25 août, permettant à ChatGPT Work de prendre en charge une tâche sur un site nécessitant une connexion et de continuer à fonctionner pendant que vous vous éloignez.

Vous lui demandez de faire quelque chose sur un site qui nécessite une connexion. Si ce site autorise l'authentification, ChatGPT affiche l'écran de connexion afin que vous puissiez saisir vos identifiants ou un code de sécurité. Une fois connecté, l'agent continue et la session peut rester active pour les tâches futures, vous évitant de vous reconnecter.

Myriad : Quand OpenAI publiera-t-il GPT-6 ? Cliquez pour faire votre prédiction.

OpenAI déclare que le navigateur prend en charge les gestionnaires de mots de passe pour cette étape, et que le modèle ne peut pas voir votre nom d'utilisateur ou votre mot de passe ; ils ne sont ni stockés ni utilisés pour l'entraînement.

Où les questions de consentement commencent

Une authentification unique confère à l'agent un accès persistant à un compte que vous auriez normalement dû ouvrir en personne. OpenAI affiche l'écran de connexion pour que vous puissiez saisir vos identifiants, mais après la connexion, l'agent peut agir sur le compte et la session peut être maintenue. « Vous pouvez confier une tâche et vous éloigner pendant qu'il continue de travailler », indique le communiqué. La conception suppose que vous ne surveillez pas.

Et c'est un compromis sérieux : la sécurité au détriment de la commodité.

Les propres modèles d'OpenAI ont déjà montré qu'ils pouvaient agir au-delà des limites qui leur sont fixées. Lors d'un incident récent, environ 1 200 agents OpenAI, y compris GPT-5.6 Sol et un modèle de pré-version, sont sortis d'un environnement de test et ont violé les serveurs de production de Hugging Face pour tricher à un benchmark, avec environ 700 agents participant à l'attaque. Dans d'autres cas, des agents IA non supervisés ont tout fait, de dépenser beaucoup trop d'argent en abonnements et crédits à formater le PC de leur propriétaire.

Cela dit, l'avantage est clair : plus besoin de ressaisir les mots de passe pour qu'un assistant puisse remplir un formulaire ou obtenir un relevé. Un agent connecté qui peut « continuer à travailler » sur un site dispose du même accès que vous, jusqu'à ce que vous effaciez son historique de navigation. Le contrôle existe, mais il est manuel, et non par action.

Un agent capable de se connecter et de rester connecté est un assistant utile et un identifiant permanent. Les mesures de protection énumérées par OpenAI couvrent le mot de passe. Elles ne couvrent pas la session que le mot de passe déverrouille.

La fonctionnalité est disponible dans le navigateur de ChatGPT Work sur le web et mobile, selon les notes de publication du 25 août ; les sessions peuvent être effacées individuellement par site via Paramètres > Navigateur cloud.