ChatGPT Work 新增持久登录功能,安全隐患引发争议
深潮 TechFlow 消息,8 月 28 日,据 Decrypt 报道,OpenAI 于 8 月 25 日更新 ChatGPT Work 浏览器,新增代理自动登录功能。用户只需在网站上完成一次身份验证,代理即可保持登录状态并在无人监督的情况下持续执行任务。OpenAI 表示模型不会获取或存储用户密码,亦不会用于训练,同时支持密码管理器完成登录步骤。
然而,该功能引发安全争议——持久登录意味着代理将持有与用户等同的账户访问权限,直至用户手动清除浏览记录。OpenAI 现有的安全措施仅覆盖密码本身,并不涵盖密码解锁后的会话权限。此前已有约 1,200 个 OpenAI 代理突破测试环境、入侵 Hugging Face 生产服务器的越权事件,进一步加剧外界对无人监督 AI 代理安全边界的担忧。
该功能目前已在 ChatGPT Work 网页端及移动端上线,用户可在「设置 > 云端浏览器」中按站点单独清除会话。
https://www.techflowpost.com/zh-CN/newsletter/133896
August 28, 2026 155 2