ChatGPT 可保持网页登录状态
ZDNET AI··作者 Lance Whitney
关键信息
首次登录时用户仍需输入凭据或通过密码管理器自动填充,但之后再次访问同一网站时,系统可利用已保存的 cookies 自动登录。文章还提到,用户可以在 Settings 的 Cloud Browser 中删除这些 cookies;测试中不同网站和浏览器环境的表现并不一致,Amazon 和 eBay 的结果也不同。
资讯摘要
ZDNET 表示,ChatGPT Work 新增了一项能力,可以通过内置浏览器让某些网站保持登录状态。该功能属于 OpenAI 的 agentic ChatGPT Work 体验,目的是让系统根据用户请求自主完成任务。文章称,这一新选项仅对 ChatGPT Pro 和 Plus 账户开放。其原理是浏览器通过 cookies 保存登录状态,因此用户第一次登录后,ChatGPT 下次访问同一网站时就不必再次输入凭据。ZDNET 在 ChatGPT Windows 应用中测试了这一功能,要求它登录 Amazon 并列出公开愿望清单中的商品,第二次尝试时系统确实自动完成了登录。
不过,在 ChatGPT 网站上进行相同操作时,Amazon 阻止了这次访问;而在 Windows 应用里,前两次成功后,后续几次尝试也被阻止。文章推测,这可能与最近的重复访问有关。ZDNET 还说明,用户可以在 Settings 中进入 Cloud Browser,再打开 Browser data 并删除 Cookies 来移除已保存的登录状态。对 eBay 的测试也显示,只要 cookies 还在,后续登录就会自动完成;删除 cookies 后,系统又会要求重新输入用户名和密码。

资讯正文
关注 ZDNET:在 Google 上将我们添加为首选来源。
ZDNET 的要点:ChatGPT 现在可以在未经你输入的情况下登录你的网站账户。内置浏览器使用 cookies 来存储你的登录凭据。允许 ChatGPT 访问哪些网站时要谨慎。
AI 智能体可以在无需你干预的情况下完成各种请求。但有一项任务通常需要你参与,那就是登录受密码保护的网站。不过,ChatGPT 现在提供的新选项可以自动登录你的某个在线账户,至少在某些条件下可以做到。
另请参阅:如何使用 ChatGPT Work——以及我入门 agentic AI 的 10 个最佳技巧
这项新功能于周二上线,可通过 agentic ChatGPT Work 使用。它会根据你的请求自主执行任务。该功能仅面向 ChatGPT Pro 和 Plus 账户开放,它使用 ChatGPT 内置浏览器为未来的任务保持登录状态。怎么做到的?通过将你的登录信息存储在 cookies 中,就像其他任何浏览器一样。
其工作原理
当 ChatGPT 第一次需要访问你的某个网站账户时,系统会提示你输入用户名和密码,或输入你的验证码。你可以手动输入,也可以从第三方密码管理器中自动填充。随后,AI 就会按预期登录你的账户。下次 ChatGPT 需要登录同一网站时,你就不会再收到提示了。相反,AI 会使用上一次会话生成的 cookies,在未经你输入的情况下为你完成登录。
另请参阅:现在你无需离开 ChatGPT 就能使用 70 多款 Adobe 工具——方法如下
OpenAI 表示,你可以让 ChatGPT Work 完成以下任意任务:为新公寓查找水电等公用事业服务并注册合适的套餐;预约 DMV 时间或填写护照续签表格;通过保险门户查看 X 光和血液检查费用;查找符合你职位描述且正在找工作的人选档案。
为了测试这一点,我启动了 ChatGPT Windows 应用,它使用的是自己内置的云浏览器。我让 ChatGPT Work 登录我的 Amazon 网站账户,并列出我公开愿望清单中的所有商品及价格。第一次这样做时,AI 自然提示我使用 Amazon 凭据登录。不过在后续尝试中,ChatGPT 会在未经我输入的情况下自动登录我的 Amazon 账户。
遇到的一些问题
不过我也遇到了一些小问题。首先,在 ChatGPT 网站上尝试此操作时,出现了一个错误,Amazon 阻止了来自 ChatGPT 云浏览器的尝试。在我的测试中,只有 ChatGPT Windows 应用可用。其次,前两次我使用 Windows 应用尝试时,操作都成功了。但当我又尝试了几次后,访问 Amazon 被阻止了。当我向 ChatGPT 询问这个问题时,AI 表示 Amazon 可能因为近期或重复活动而拒绝访问。
另请参阅:我让 ChatGPT Work 和 Claude Cowork 在我的文件上放手去做——只有一个让我感到不安
如果你不再希望自己的凭据以这种方式被存储,该怎么办?就像你可以从任何其他浏览器中删除 cookie 一样,你也可以删除存储在 ChatGPT 浏览器中的那些 cookie。
要做到这一点,请进入设置并选择 Cloud Browser。在“浏览器数据”下,点击“Cookies”的设置。然后,你可以查看已保存的已登录网站 cookie,并删除其中任意一个或全部。我通过让 ChatGPT Work 登录我的 eBay 账户并列出我关注列表中的商品来试了试这一功能。由于 eBay 的 cookie 已存储在云浏览器中,后续尝试时我不需要再输入凭据。等我删除这些 cookie 再试一次时,就必须输入用户名和密码了。
这是隐私风险吗?这种功能听起来很方便。但这里有一个关键问题:这是否构成隐私风险?OpenAI 表示,ChatGPT 看不到你的用户名或密码,你的凭据也绝不会被 AI 模型查看或用于模型训练。你可以控制 ChatGPT Work 能访问哪些网站。AI 在完成诸如确认预订或付款等具有后果的操作之前,也总会先请求确认。不过,这又把我们带回同一个问题:这是否构成隐私风险?
“这听起来像是一种隐私风险,但如果更准确地描述,我会把它称为身份、安全和授权风险,”身份安全提供商 BeyondTrust 的首席安全顾问 Morey Haber 说。“OpenAI 声称 ChatGPT 不会接触到用户名或密码(凭据),”Haber 指出。“然而,保护凭据并不一定能保护身份免受伤害或劫持。一旦身份验证成功,AI 代理就会在一个已认证的会话中运行,并拥有用户所具备的任何权限和授权。到那时,威胁行为者可能不再需要密码,因为攻击会话本身就成了真正的目标,”Haber 说。
为了突出这种风险,Haber 指出了诸如提示注入之类的 AI 攻击向量。在这种情况下,攻击者可以劫持 AI 会话以窃取数据或执行不受欢迎的操作。网络犯罪分子已经证明,他们能够窃取会话 cookie 和令牌。把这些因素放在一起,你的登录信息可能面临风险,就像其他浏览器中的 cookie 一样。“无论这些连接的数据是如何存储的,反复使用相同凭据来进行这些连接,都是一个常见问题,而特权访问管理和非人类秘密管理几十年来一直试图解决这个问题,”Haber 补充说。“所以,这算不算隐私风险?”他问道。“有可能,但更大的担忧是委托身份安全风险。密码不过是用于身份验证的钥匙。一旦门打开,网络安全就需要控制 AI 代理被允许在里面做什么,尤其是在忽视最佳实践的情况下。”
那你是不是就不该使用这个选项?未必。但你应该谨慎决定允许 ChatGPT 访问哪些网站。
“尝试这项功能的用户应先从风险较低、任务例行的网站开始,对于涉及敏感信息的内容,比如金融或医疗,在 OpenAI 提供更多关于如何保护持久访问,以及如何查看或撤销该访问的细节之前,先不要使用,”网络安全软件提供商 Keeper Security 的首席信息安全官 Shane Barney 说。
“此外:我测试了 ChatGPT 对比 Claude,看看哪个更好——以及是否值得切换‘。’定期检查你的账户设置,看看是否有你不再认识的会话或已连接的访问,不要以为只因为任务结束了,访问也会自动结束,”Barney 说。
来源与参考
收录于 2026-08-28