ChatGPT Work推出安全登录能力,强化企业级应用防护

OpenAI于8月27日宣布,ChatGPT Work现已向Plus、Pro和Business订阅用户提供网页端与移动端的安全登录功能。该功能允许AI Agent在不接触用户凭据的前提下,访问需密码验证的在线服务,所有认证信息直接传输至基于云的远程浏览器实例,彻底规避模型暴露敏感数据的风险。

多级权限策略支持灵活控制,防止未授权访问

系统提供三种访问模式供用户选择:始终询问、自动批准或始终允许。针对新域名,默认设置为需手动授权,确保每项接入均经过明确确认。此机制有效防范潜在的跨站伪造登录攻击,保障企业数字资产安全。

会话状态持久化与环境隔离双重保障

用户在完成登录后,可通过Cookie维持会话状态,支持重复执行复杂任务流程。同时,本地设备上的浏览器数据与云端运行环境实现完全物理隔离,避免信息泄露或污染,进一步增强隐私保护能力。