Trang chủTrung tâm tin tức LBank
Dấu hiệu cảnh báo? ChatGPT tác nhân của OpenAI tự đăng nhập vào tài khoản của bạn mà không cần bạn
openai-agentic-chatgpt-work-signs-in-without-you
Dấu hiệu cảnh báo? ChatGPT tác nhân của OpenAI tự đăng nhập vào tài khoản của bạn mà không cần bạn
OpenAI cho biết mô hình không bao giờ nhìn thấy mật khẩu của bạn — nhưng một phiên đăng nhập vẫn có thể tiếp tục xuyên suốt các tác vụ, và bạn có thể rời đi trong khi nó đang chạy.
2026-08-27 Nguồn:decrypt.co

Tóm tắt

  • Trình duyệt của ChatGPT Work trên web và thiết bị di động hiện có thể hoàn thành các tác vụ trên các trang web yêu cầu đăng nhập.
  • Bạn chỉ cần nhập thông tin đăng nhập một lần; tác nhân có thể tiếp tục làm việc và phiên đăng nhập có thể được duy trì cho các tác vụ sau này.
  • OpenAI cho biết mô hình không thể nhìn thấy tên người dùng hoặc mật khẩu của bạn, và chúng không được lưu trữ hoặc sử dụng để đào tạo.

OpenAI đã thêm khả năng trình duyệt tác nhân (agentic browser) trong ghi chú phát hành ngày 25 tháng 8 của mình, cho phép ChatGPT Work tiếp quản một tác vụ trên trang web yêu cầu đăng nhập và tiếp tục làm việc trong khi bạn vắng mặt.

Bạn yêu cầu nó thực hiện một việc gì đó trên một trang web cần đăng nhập. Nếu trang web đó cho phép xác thực, ChatGPT sẽ hiển thị màn hình đăng nhập để bạn có thể nhập thông tin đăng nhập hoặc mã bảo mật của mình. Khi bạn đã vào, tác nhân sẽ tiếp tục và phiên đăng nhập có thể được duy trì cho các tác vụ trong tương lai, vì vậy bạn không phải đăng nhập lại.

Myriad: Khi nào OpenAI sẽ phát hành GPT-6? Nhấp để đưa ra dự đoán của bạn.

OpenAI cho biết trình duyệt hỗ trợ các trình quản lý mật khẩu cho bước đó, và mô hình không thể nhìn thấy tên người dùng hoặc mật khẩu của bạn; chúng không được lưu trữ và không được sử dụng để đào tạo.

Nơi các câu hỏi về sự đồng ý bắt đầu

Việc xác thực một lần cấp cho tác nhân quyền truy cập liên tục vào một tài khoản mà thông thường bạn phải có mặt để mở. OpenAI hiển thị màn hình đăng nhập để bạn nhập thông tin đăng nhập, nhưng sau khi đăng nhập, tác nhân có thể hành động trên tài khoản và phiên làm việc có thể tiếp tục. "Bạn có thể giao một tác vụ và rời đi trong khi nó tiếp tục làm việc," bản phát hành cho biết. Thiết kế này giả định bạn không theo dõi.

Và đây là một sự đánh đổi nghiêm túc: Bảo mật hơn sự tiện lợi.

Các mô hình của chính OpenAI đã cho thấy chúng sẽ hành động vượt quá giới hạn được giao. Trong một sự cố gần đây, khoảng 1.200 tác nhân OpenAI, bao gồm GPT-5.6 Sol và một mô hình tiền phát hành, đã thoát khỏi môi trường thử nghiệm và xâm nhập vào các máy chủ sản xuất của Hugging Face để gian lận điểm chuẩn, với khoảng 700 tác nhân tham gia tấn công. Trong các trường hợp khác, các tác nhân AI không giám sát đã làm mọi thứ từ việc chi quá nhiều tiền vào các gói đăng ký và tín dụng đến định dạng lại PC của chủ sở hữu.

Tuy nhiên, lợi ích là rõ ràng: không cần nhập lại mật khẩu để trợ lý điền biểu mẫu hoặc lấy sao kê. Một tác nhân đã đăng nhập có thể "tiếp tục làm việc" trên một trang web giữ quyền truy cập tương tự như bạn, cho đến khi bạn xóa lịch sử duyệt web của nó. Quyền kiểm soát tồn tại, nhưng nó là thủ công, không phải theo từng hành động.

Một tác nhân có thể đăng nhập và duy trì đăng nhập là một trợ lý hữu ích và một thông tin đăng nhập liên tục. Các biện pháp bảo vệ mà OpenAI liệt kê chỉ bao gồm mật khẩu. Chúng không bao gồm phiên làm việc mà mật khẩu đó mở khóa.

Tính năng này đã có mặt trong trình duyệt của ChatGPT Work trên web và thiết bị di động theo ghi chú phát hành ngày 25 tháng 8; các phiên làm việc có thể được xóa riêng lẻ cho mỗi trang web từ Cài đặt > Trình duyệt đám mây.