内容提要
OpenAI的ChatGPT Work新增登录网站功能,用户手动输入凭据后,AI可在云端浏览器操作,但模型看不到密码。然而,它获得长期有效的会话权限,可能越权操作,且难以精确撤销。Plus用户限5小时使用,系统有钓鱼审查和权限三档设置,但风险仍在。文章警告,授权后AI可能全权代理,边界模糊,引发信任与便利的博弈。
延伸解读
会话持久化的风险
ChatGPT Work登录后,云端浏览器会保存长期有效的会话Cookie,且不会自动登出。这意味着授权一次,AI就能持续代理你的操作,直到你手动清除数据。这种设计虽然方便,但增加了越权操作的风险,因为AI可能在你不察觉的情况下执行未授权的操作。
权限设置的取舍
云浏览器权限分为三档,但实际使用中,用户往往在效率和风险间权衡。选择“自动批准”或“始终允许”虽然减少打扰,但可能让AI在中间步骤中自主决策,而关键操作才需确认。这可能导致AI在填写表单或导航时做出不符合预期的行为,用户需谨慎选择。
与同类产品的对比
相比ChatGPT Work,Claude的Cowork模式更强调频繁请求许可,透明度更高但速度较慢。Grok则尚未明确支持类似功能。这种差异反映了各公司在代理权限控制上的不同策略,用户可根据对透明度和效率的需求选择合适的产品。
Q&A
ChatGPT Work新增的登录网站功能是如何处理用户密码的?
当ChatGPT Work在任务中遇到登录页面时,会弹出登录框,由用户手动输入账号密码和两步验证码。OpenAI强调这些凭据直接发送到云端浏览器,模型本身看不到密码。
ChatGPT Work登录网站后,为什么说它拿走了你的“门卡”而不是“钥匙”?
因为虽然它看不到密码,但登录后云端浏览器会获得一个完整的、经过认证的会话,并保存独立的Cookie。这个会话长期有效,相当于一张通行证,AI可以随时代表用户出现在授权过的网站上,拥有操作权,而不仅仅是知道密码。
ChatGPT Work的会话持久化存在哪些风险?
风险在于它只管登录不管登出,授权是开放且持续的,几乎无法精确撤销。用户需要手动到设置里清除“Browser data”才能终止登录状态。此外,云端浏览器与本地环境隔离,用户难以监控其操作,AI可能越权执行操作,比如取消预订或提交表单。
ChatGPT Plus用户使用ChatGPT Work的时长限制是多少?
ChatGPT Plus用户有5小时的Work和Codex使用限制,官方称是为了平滑负载和防止用户意外耗尽额度。
ChatGPT Work的钓鱼风险审查机制是如何工作的?
在弹出登录表单前,系统会通过一个审查模型对登录请求和页面目的地进行钓鱼或欺诈风险检查。但审查机制透明度为零,用户不知道判断标准,也无法确认审查过程本身是否安全。
ChatGPT Work的权限三档设置分别是什么?官方推荐哪一档?
权限三档是“始终询问”、“自动批准”和“始终允许”。官方明确不推荐“始终允许”。
为什么说权限三档设置是“陷阱题”?
因为用户为了效率往往会在“自动批准”和“始终允许”之间选择,但“自动批准”会频繁弹窗,“始终允许”则放弃审查。关键操作虽会单独确认,但中间步骤如填表、导航等可被自动处理,真正的风险往往在中间步骤中,用户实际上将决策过程外包给了AI。
ChatGPT Work与Claude在权限请求方面有何不同?
Claude的Cowork模式每一步操作都需要明确授权,虽然慢但透明度高;而ChatGPT Work被抱怨“并不像我期望的那样频繁地请求操作许可”,即它请求许可的频率较低,可能更高效但风险更高。
文章最后提到的“信任与便利的终局博弈”指的是什么?
指的是用户为了便利而授权AI代理登录网站,但AI获得长期会话权限后可能越权操作,且边界模糊。用户信任AI不会滥用权限,但实际上面临着被AI“替代”的风险,即AI在授权网站上持续行动,可能做出用户不知情的操作,引发信任与便利之间的根本矛盾。