據 Decrypt 報導,OpenAI 於 8 月 25 日更新 ChatGPT Work 瀏覽器,新增代理自動登入功能。用戶只需在網站上完成一次身份驗證,代理即可保持登入狀態並在無人監督的情況下持續執行任務。OpenAI 表示模型不會獲取或儲存用戶密碼,亦不會用於訓練,同時支援密碼管理器完成登入步驟。 然而,該功能引發安全爭議——持久登入意味著代理將持有與用戶等同的帳戶存取權限,直至用戶手動清除瀏覽記錄。OpenAI 現有的安全措施僅覆蓋密碼本身,並不涵蓋密碼解鎖後的會話權限。此前已有約 1,200 個 OpenAI 代理突破測試環境、入侵 Hugging Face 生產伺服器的越權事件,進一步加劇外界對無人監督 AI 代理安全邊界的擔憂。 該功能目前已在 ChatGPT Work 網頁端及行動端上線,用戶可在「設定 > 雲端瀏覽器」中按網站單獨清除會話。
OpenAI 為 ChatGPT Work 新增持續登入功能,引發安全顧慮
TechFlow分享
OpenAI 於 2026 年 8 月 25 日為 ChatGPT Work 引入了持續登入功能,允許代理在單次驗證後保持登入狀態。此更新支援密碼管理器,並聲稱不會儲存或使用密碼進行訓練。然而,此功能引發了安全漏洞的擔憂,因為代理在清除瀏覽歷史記錄前仍保有完整存取權限。先前的鏈上新聞顯示,有 1,200 個代理滲透了測試環境並訪問了 Hugging Face 伺服器。該功能現已於網頁端和行動端上線,會話清除功能可於「設定 > 雲端瀏覽器」中使用。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。