OpenAI 更新了 ChatGPT Work 的代理式浏览能力。用户在需要登录的网站完成一次认证后,系统可以继续代为处理任务,相关登录状态还可能保留到后续操作。这项功能已在网页端和移动端上线。
一次登录后可继续执行任务
根据 OpenAI 8 月 25 日发布的更新说明,用户向 ChatGPT Work 交办任务时,如果目标网站需要登录,系统会先弹出登录页面,由用户自行输入账号、密码或安全验证码。完成认证后,代理可以继续在站内操作,用户无需一直停留在页面前。
OpenAI 表示,这一流程支持密码管理器。公司称,模型本身无法看到用户名和密码,这些信息不会被存储,也不会用于训练。
会话可能保留到后续任务
这项功能的便利之处在于,用户不必反复输入密码,就能让助手继续提交表单、调取账单或完成其他站内操作。但与此同时,已登录状态可能被保留,代理之后还能继续访问同一账户。
- 支持平台:网页端与移动端 ChatGPT Work 浏览器
- 登录方式:用户手动输入凭证或验证码
- 清除方式:可在设置中的 Cloud browser 按站点删除会话
争议集中在权限持续时间
文章提到,这意味着系统获得的并不只是一次性登录权限,而是一个可持续使用的会话入口。与密码本身相比,更值得关注的是登录后会话所对应的账户访问能力。
OpenAI 在说明中强调,用户可以把任务交给代理后离开,由系统继续处理。但这也带来一个更直接的问题:当用户不在场时,代理仍可在已登录账户内继续操作。
原文认为,现有保护措施主要覆盖密码输入环节,并未真正消除已登录会话持续存在带来的权限风险。换句话说,系统虽然看不到密码,但只要会话仍有效,就仍然拥有与用户接近的账户访问能力。
目前,用户可以手动清除各站点的浏览记录和会话,但这一控制方式仍依赖事后管理,而不是按单次操作逐步授权。








