智能体可以在无需你介入的情况下完成各类任务。而在访问有密码保护的网站时,通常还是需要你手动操作。但ChatGPT新推出的一项功能,已经能在特定条件下自动登录你的在线账户了。

新功能于本周二正式上线,依托具有自主执行能力的ChatGPT Work运行——该工具可根据你的指令独立完成任务。目前该功能仅限ChatGPT Pro和Plus用户使用,借助ChatGPT内置浏览器,将你的登录状态保存下来,以便后续任务使用。实现方式与普通浏览器相同:通过Cookie存储会话信息。

首次访问某个网站账户时,ChatGPT会提示你输入用户名、密码或验证码,你可以手动输入,也可以通过第三方密码管理器自动填充。AI完成登录后,下次再访问同一网站,就无需再次输入凭证,它会直接调用上次生成的Cookie完成自动登录。

OpenAI建议,你可以让ChatGPT Work执行以下任务:管理电商平台购物清单、追踪在线预订、整理邮件或日历内容,以及访问各类需要登录的服务平台。

为测试实际效果,笔者启动了ChatGPT Windows客户端(内置独立的云端浏览器),要求ChatGPT Work登录亚马逊账户,并列出公开愿望清单中的所有商品及价格。首次操作时,AI正常提示输入亚马逊账号凭证。但在后续尝试中,ChatGPT无需任何输入便自动完成了登录。

测试过程中也遇到了一些问题。

第一,在ChatGPT网页版操作时,亚马逊直接屏蔽了来自ChatGPT云端浏览器的访问请求,只有ChatGPT Windows客户端能够正常使用。

第二,前两次在Windows客户端的尝试顺利完成,但随后几次亚马逊再次拒绝了访问。对此,ChatGPT解释称,可能是因为访问频率过高或近期有重复操作,导致亚马逊判定为异常行为。

如果你不再希望以这种方式保存登录凭证,可以按照操作普通浏览器Cookie的方式将其删除。具体操作:进入"设置",选择"云端浏览器",在"浏览器数据"下点击"Cookie",即可查看已登录网站保存的Cookie,并选择删除部分或全部记录。

笔者对此进行了验证:先让ChatGPT Work登录eBay账户并列出关注列表中的商品。存储Cookie后,后续访问无需再次输入凭证;删除Cookie后再次尝试,则需重新输入用户名和密码。

这项功能听起来十分便利,但关键问题在于:它会带来隐私风险吗?

OpenAI表示,ChatGPT无法获取你的用户名或密码,相关凭证不会被AI模型读取,也不会用于模型训练。用户可自行控制ChatGPT Work能够访问哪些网站。对于完成预订、付款等重要操作,AI也会在执行前请求确认。

但问题依然绕不开:这到底是不是隐私风险?

"从表述上看这像是隐私风险,但更准确地说,这是一种身份、安全和授权风险,"身份安全服务商BeyondTrust的首席安全顾问Morey Haber表示。

Haber指出:"OpenAI声称ChatGPT不会接触到用户名或密码(凭证)。但保护凭证,并不代表身份本身不会受到危害或被劫持。一旦认证成功,AI智能体就以该用户的权限和身份在已认证的会话中运行。到了这一步,攻击者未必需要密码——直接攻击会话本身才是真正的目标。"

Haber还指出了提示词注入等AI攻击手段的潜在风险:攻击者可借此劫持AI会话,窃取数据或执行未授权操作。网络犯罪分子已经证明能够盗取会话Cookie和Token。将这些因素叠加来看,你的登录信息与其他浏览器中的Cookie一样,同样面临被盗风险。

"无论凭证以何种方式存储,反复使用相同凭证进行连接,是特权访问管理和非人类密钥管理领域几十年来一直试图解决的老问题,"Haber补充道。

"所以,这是隐私风险吗?有可能,但更大的隐患是被委托身份的安全风险。密码只是打开认证大门的钥匙,一旦门开了,网络安全的重点就应该是管控AI智能体在门内被允许做什么——尤其是在最佳实践被忽视的情况下。"

因此,这项功能未必不能用,但你需要谨慎选择允许ChatGPT访问的网站。

"建议用户在尝试这项功能时,先从风险较低的日常网站入手,对于涉及财务或医疗等敏感信息的网站,在OpenAI提供更多关于持久访问保护机制及撤销方式的详细说明之前,最好暂缓使用,"网络安全软件服务商Keeper Security的首席信息安全官Shane Barney建议道。

"同时,要定期检查账户设置,确认是否存在陌生的会话或已连接的访问权限,不要以为任务结束后访问权限就会自动终止。"

Q&A

Q1:ChatGPT Work自动登录功能是如何保存账户信息的?

A:ChatGPT Work通过其内置的云端浏览器,以Cookie的方式保存登录会话信息,原理与普通浏览器相同。首次登录时需要手动输入账号密码,之后ChatGPT会利用已存储的Cookie自动完成登录,无需再次输入凭证。OpenAI表示,ChatGPT无法获取用户名或密码本身,凭证不会被AI模型读取,也不会用于训练。

Q2:ChatGPT自动登录功能有哪些安全风险?

A:主要风险在于会话安全,而非密码本身。安全专家指出,一旦认证成功,AI智能体将以用户身份和权限在已认证会话中操作,攻击者可能通过劫持会话来达到目的,无需获取密码。此外,提示词注入攻击可能被用于劫持AI会话,Cookie和Token也存在被盗风险,与普通浏览器面临的威胁类似。

Q3:如何删除ChatGPT浏览器中保存的登录Cookie?

A:在ChatGPT设置中,选择"云端浏览器",在"浏览器数据"选项下点击"Cookie",即可查看所有已保存登录状态的网站Cookie,并可以选择单独删除或全部清除。删除后,下次访问对应网站时需要重新输入账号和密码。

ZDNET