返回

文章详情

ChatGPT现在可以在您不操作的情况下登录您的网络帐户 - 但您应该让它这样做吗?

ZDNet2026年8月27日 12:43

兰斯·惠特尼/ZDNET 关注ZDNET:将我们添加为Google上的首选来源。ZDNET的重要要点 ChatGPT可以在没有您输入的情况下登录您的网站账户。内置浏览器使用cookie存储您的登录凭证。对您允许ChatGPT访问的网站要谨慎。AI代理可以在没有您干预的情况下完成多种请求。一般情况下,登录密码保护的网站需要您的输入。但ChatGPT的新选项可以在特定条件下自动为您登录某个在线账户。另见:如何使用ChatGPT Work - 以及我开始使用主动AI的十个顶级技巧 该新技能于周二发布,通过主动式ChatGPT Work访问,它根据您的请求自主执行任务。该新选项仅适用于ChatGPT Pro和Plus帐户,使用ChatGPT内置浏览器保持您会话的登录状态以便于未来的任务。如何实现?通过像其他任何浏览器一样将您的登录信息存储在cookie中。 它是如何工作的 第一次ChatGPT需要访问您的网站账户时,您会被提示输入用户名和密码或通行码。您可以手动输入它们或从第三方密码管理器中自动填写。然后,AI将照常登录您的账户。下次ChatGPT需要登录同一网站时,您就不会被提示。相反,AI将使用上一个会话生成的cookie在没有您输入的情况下为您登录。另见:您现在可以在不离开ChatGPT的情况下使用70多个Adobe工具 - 方法说明 OpenAI建议您可以让ChatGPT Work完成以下任何任务:为新公寓查找公用设施并注册合适的计划。预约机动车辆管理局或填写护照续期表格。通过您的保险门户检查X光和血液检查费用。找到符合您职位描述并愿意工作的人员资料。 为了测试这一点,我启动了使用其内置云浏览器的ChatGPT Windows应用。我要求ChatGPT Work登录我的亚马逊网站账户并列出我公共愿望清单上的所有项目和价格。第一次我这样做时,AI自然要求我用我的亚马逊凭证登录。但在随后的尝试中,ChatGPT在没有我输入的情况下自动登录了我的亚马逊账户。小问题 我确实遇到了一些小问题。首先,在ChatGPT网站上尝试此操作导致亚马逊阻止了来自ChatGPT云浏览器的尝试。在我的测试中,只有ChatGPT Windows应用能够正常工作。其次,我用Windows应用尝试的前两次请求都成功了。但当我再尝试几次时,访问亚马逊被阻止。当我询问ChatGPT有关此问题时,AI建议亚马逊可能因最近或重复的活动而拒绝访问。另见:我让ChatGPT Work和Claude Cowork访问我的文件 - 只有一个让我紧张 如果您不再希望以这种方式存储您的凭证怎么办?就像您可以从任何其他浏览器中删除cookie一样,您也可以删除存储在ChatGPT浏览器中的cookie。要做到这一点,请转到设置并选择云浏览器。在浏览器数据下,点击cookie的设置。然后,您可以查看已保存的登录网站的cookie,并删除任何或所有cookie。我通过告诉ChatGPT Work登录我的eBay账户并列出我观察列表上的项目来尝试此操作。在云浏览器中存储的eBay cookie让我在随后的尝试中无需输入我的凭证。在我删除cookie后重新尝试时,我必须输入我的用户名和密码。 这是隐私风险吗?这种技能听起来很方便。但这里有一个大问题:这是否构成隐私风险?OpenAI表示,ChatGPT无法看到您的用户名或密码,您的凭证从不被AI模型查看或用于模型训练。您可以控制ChatGPT Work能够访问哪些网站。AI在进行重要操作时,例如完成预订或付款,总是会询问您的确认。但是这让我们重新回到了同样的问题:这是隐私风险吗?"这听起来像是隐私风险,但我认为它更准确地表述为身份、安全和授权风险,"身份安全提供商BeyondTrust的首席安全顾问莫雷·哈伯(Morey Haber)说。"OpenAI表示ChatGPT不接触用户名或密码(凭证),"哈伯指出。另见:我爱ChatGPT桌面版,直到OpenAI为Codex和Work腾出空间 "然而,保护凭证并不一定能保护身份免受伤害或劫持。一旦身份验证成功,AI代理便在一个经过身份验证的会话中运行,拥有用户所拥有的特权和权利。在那时,威胁行为者可能不需要密码,因为攻击会话本身成为实际的奖赏,"哈伯说。为了突显这一风险,哈伯指出了AI攻击的…

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡