ChatGPT теперь входит в ваши учетные записи и остается в них авторизованным

25 августа компания OpenAI расширила возможности облачного браузера в ChatGPT, добавив функцию, которую он ранее явно не мог выполнять. Браузер, работающий на удалённом сервере и выполняющий задачи за вас, теперь может обрабатывать сайты, требующие входа в систему. Незадолго до этого в собственной документации OpenAI утверждалось обратное. Облачный браузер не принимал учетные данные, не использовал менеджеры паролей и нигде не входил в систему.
Вот как это работает. Когда агент попадает на страницу входа в систему, он останавливается и отображает форму. Вы самостоятельно вводите имя пользователя и пароль, а также код двухфакторной аутентификации, если сайт его запрашивает. По словам OpenAI, до появления этой формы отдельная модель проверки анализирует, куда направляются ваши данные и не выглядит ли страница как фишинговая. Сначала вы можете проверить адрес и предварительный просмотр формы. Поддерживается использование менеджеров паролей.
Проблема не в пароле
Что касается учетных данных, OpenAI высказывается четко. «Учетные данные, введенные через безопасную форму, поступают непосредственно в удалённый браузер», — говорится на странице справки. Модель не видит ни имени пользователя, ни пароля; они не сохраняются и не используются для обучения. То, что не охватывает этот же переключатель обучения, — это уже отдельная история.
Остаётся вопрос о сессии. «Аутентификация будет действовать для будущих задач до истечения срока её действия, поэтому вам не нужно входить в систему каждый раз», — пишет OpenAI. Чуть ниже в тексте формулировка смягчается до «может оставаться активной». В любом случае файл cookie, содержащий ваши данные для входа, теперь хранится в облачном браузере. И такого файла cookie достаточно, чтобы получить доступ к учётной записи без пароля и без второго фактора аутентификации.
Система продолжает работать даже после того, как ваше устройство выключено
Облачный браузер — это не окно на вашем устройстве. Он работает на собственном компьютере в облаке и продолжает функционировать, «в том числе после того, как вы закроете компьютер или выключите телефон». У него есть собственные файлы cookie, собственные данные браузера, собственные учетные данные. Он не затрагивает ваши открытые вкладки, историю, сохраненные пароли или текущие сессии. Это хорошая новость. Другая сторона заключается в том, что ваш сеанс теперь находится где-то, где вы его не видите, в то время как ваш ноутбук лежит закрытым в сумке.
Настройка, о которой OpenAI предупреждает вас
В разделе «Настройки» — «Облачный браузер» вы определяете, какие сайты может открывать агент. Существует три уровня. По умолчанию установлен вариант «Всегда спрашивать», при котором запрашивается разрешение для каждого нового сайта. «Автоматическое одобрение» позволяет ChatGPT проверять адрес и останавливаться только в том случае, если что-то выглядит небезопасно. Третий вариант — «Всегда разрешать», который допускает всё. Рядом с ним находится примечание от OpenAI: «Это не рекомендуется». Одобренный сайт ещё не означает одобренное действие. Бронирования и платежи подтверждаются по отдельности.
Как выйти из системы от имени агента
Сделать это с веб-сайта невозможно. Перейдите в «Настройки», «Облачный браузер», «Данные браузера» и очистите данные либо для всех сайтов, либо для одного конкретного сайта. Очистка данных сайта приводит к выходу из системы на этом сайте, и при выполнении следующего задания вам будет предложено войти в систему заново.
Кто получает доступ
Это зависит от тарифного плана. Облачный браузер доступен в ChatGPT Work на платных тарифных планах, за исключением «Free» и «Go». Что касается функции входа в систему внутри него, OpenAI указывает тарифные планы «Plus» и «Pro». Внедрение функции происходит поэтапно, и OpenAI не публикует список стран, а указывает лишь «поддерживаемые регионы», поэтому на основании этой информации невозможно определить, работает ли она уже в конкретной стране. В отношении других функций компания прямо указывает на исключение стран ЕС, как это было, например, с функцией «История компьютера».
OpenAI сама признаёт наличие остаточного риска. Согласно документации, компания проводит тестирование на внедрение вредоносных подсказок, фишинг и непреднамеренные действия, однако «эти меры безопасности не исключают всех рисков». Насколько реальна данная категория рисков, было продемонстрировано в августе на примере нескольких браузеров на базе ИИ. Облачный браузер не входил в их число. Теперь в нём также присутствует компонент, делающий такие атаки опасными: сессия, в которой пользователь остаётся авторизованным.






