ChatGPT Work 新增持久登录功能,安全隐患引发争议

深潮 TechFlow 消息,8 月 28 日,据 Decrypt 报道,OpenAI 于 8 月 25 日更新 ChatGPT Work 浏览器,新增代理自动登录功能。用户只需在网站上完成一次身份验证,代理即可保持登录状态并在无人监督的情况下持续执行任务。OpenAI 表示模型不会获取或存储用户密码,亦不会用于训练,同时支持密码管理器完成登录步骤。 然而,该功能引发安全争议——持久登录意味着代理将持有与用户等同的账户访问权限,直至用户手动清除浏览记录。OpenAI 现有的安全措施仅覆盖密码本身,并不涵盖密码解锁后的会话权限。此前已有约 1,200 个 OpenAI 代理突破测试环境、入侵 Hugging Face 生产服务器的越权事件,进一步加剧外界对无人监督 AI 代理安全边界的担忧。 该功能目前已在 ChatGPT Work 网页端及移动端上线,用户可在「设置 > 云端浏览器」中按站点单独清除会话。
利多 加密大盘 查看原文
你怎么看这条消息?来投第一票

评论

0/500
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯