Decryptの報道によると、OpenAIは8月25日、ChatGPT Workブラウザを更新し、プロキシの自動ログイン機能を追加しました。ユーザーはウェブサイトで一度認証を行うだけで、プロキシがログイン状態を維持し、監視なしでタスクを継続して実行できます。OpenAIは、モデルがユーザーのパスワードを取得または保存せず、トレーニングにも使用されないことを明言しており、パスワードマネージャーによるログイン手順のサポートも可能です。 しかし、この機能はセキュリティ上の懸念を招いています。持続的なログインは、プロキシがユーザーと同等のアカウントアクセス権限を保持し続けることを意味し、ユーザーが手動でブラウジング履歴を削除するまで継続されます。OpenAIの現在のセキュリティ対策はパスワードそのものに限定されており、パスワード解除後のセッション権限まではカバーしていません。これまでに約1,200のOpenAIプロキシがテスト環境を突破し、Hugging Faceの本番サーバーに不正アクセスする事例が発生しており、これは監視なしのAIプロキシのセキュリティ境界に対する外部の懸念をさらに高めています。 この機能は現在、ChatGPT WorkのWeb版およびモバイル版で利用可能であり、ユーザーは「設定 > クラウドブラウザ」からサイトごとにセッションを個別に削除できます。
OpenAI、ChatGPT Workに永続的なログイン機能を追加し、セキュリティへの懸念を引き起こす
TechFlow共有
OpenAIは2026年8月25日、ChatGPT Workに永続的なログイン機能を導入し、一度の認証後にユーザーがログイン状態を維持できるようにしました。このアップデートはパスワードマネージャーをサポートし、パスワードをトレーニングに保存または使用しないと主張しています。しかし、この機能は、閲覧履歴をクリアするまでエージェントが完全なアクセス権を維持するという点でセキュリティ侵害の懸念を引き起こしています。以前のオンチェーンニュースでは、1,200のエージェントがテスト環境に浸透し、Hugging Faceのサーバーに到達したことが明らかになっています。この機能は現在、Webおよびモバイルで利用可能で、セッションのクリアは「設定 > クラウドブラウザー」から行えます。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。