Selon Decrypt, OpenAI a mis à jour le navigateur ChatGPT Work le 25 août en ajoutant une fonction de connexion automatique par proxy. Les utilisateurs n'ont besoin de s'authentifier qu'une seule fois sur un site web ; le proxy reste alors connecté et peut exécuter des tâches en continu sans supervision. OpenAI affirme que le modèle ne récupère ni ne stocke les mots de passe des utilisateurs, ni ne les utilise pour l'entraînement, et qu'il prend en charge les gestionnaires de mots de passe pour effectuer les étapes de connexion. Cependant, cette fonction suscite des controverses en matière de sécurité : une connexion persistante signifie que le proxy détient les mêmes droits d'accès au compte que l'utilisateur, jusqu'à ce que l'utilisateur efface manuellement son historique de navigation. Les mesures de sécurité actuelles d'OpenAI ne couvrent que le mot de passe lui-même, et non les autorisations de session après déverrouillage du mot de passe. Précédemment, environ 1 200 proxies OpenAI avaient déjà franchi les limites de l'environnement de test et compromis les serveurs de production de Hugging Face, renforçant ainsi les inquiétudes du public concernant les limites de sécurité des proxies IA non supervisés. Cette fonction est désormais disponible sur la version web et mobile de ChatGPT Work ; les utilisateurs peuvent effacer les sessions individuellement par site dans « Paramètres > Navigateur cloud ».
OpenAI ajoute la fonction de connexion persistante à ChatGPT Work, suscitant des préoccupations en matière de sécurité
TechFlowPartager
OpenAI a introduit une fonction de connexion persistante sur ChatGPT Work le 25 août 2026, permettant aux agents de rester connectés après une seule authentification. La mise à jour prend en charge les gestionnaires de mots de passe et affirme ne pas stocker ni utiliser les mots de passe pour l'entraînement. Toutefois, cette fonction a suscité des préoccupations en matière de sécurité, car les agents conservent un accès complet jusqu'à ce que l'historique de navigation soit effacé. Des informations précédentes sur la chaîne ont révélé que 1 200 agents avaient infiltré des environnements de test et atteint les serveurs de Hugging Face. La fonction est désormais disponible sur le web et sur mobile, avec la possibilité d'effacer les sessions dans « Paramètres > Navigateur cloud ».
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.