ChatGPT Work, versiunea agentică a asistentului OpenAI, a primit o funcție care sună extrem de comod și, în același timp, ridică semne de întrebare serioase: asistentul se poate autentifica singur în conturile tale de pe web, fără să îi mai dai parola de fiecare dată. Opțiunea a fost activată marți și este disponibilă doar pentru abonamentele Pro și Plus.
Cum funcționează autentificarea fără intervenția ta
Mecanismul nu are nimic exotic. Prima dată când asistentul are nevoie de acces la un cont, ți se cere numele de utilizator și parola sau un cod, pe care le poți tasta manual ori le poți completa dintr-un manager de parole extern. Autentificarea se face în browserul integrat al ChatGPT, iar sesiunea rezultată este păstrată în cookie-uri, exact ca într-un browser obișnuit. De la a doua încercare, asistentul intră direct în cont, fără să te mai întrebe nimic.
OpenAI propune scenarii dintre cele mai banale, dar consumatoare de timp: identificarea furnizorilor de utilități pentru un apartament nou și înscrierea la abonamentul potrivit, programarea la un ghișeu public sau completarea formularelor pentru reînnoirea pașaportului, verificarea costurilor unor analize și investigații medicale în portalul asigurătorului, ori căutarea de profiluri care corespund unei descrieri de post.
Ce a ieșit la teste: blocaje și un site care spune nu
Publicația ZDNET a testat funcția cerându-i asistentului să intre în contul Amazon și să listeze produsele și prețurile de pe o listă de dorințe publică. Prima autentificare a mers cu introducerea manuală a datelor, iar la încercările următoare asistentul a intrat singur în cont.
Nu a fost totuși o experiență fără fisuri. Varianta din browser web a fost respinsă direct de Amazon, care a blocat accesul venit din browserul cloud al ChatGPT, iar singura care a funcționat a fost aplicația de Windows. După două cereri reușite, accesul a fost oprit din nou, iar explicația oferită chiar de asistent a fost că magazinul ar putea refuza conexiunea din cauza activității repetate. Este un detaliu important: multe platforme mari tratează agenții automatizați ca trafic suspect, indiferent de intențiile utilizatorului.
Cookie-urile salvate pot fi șterse manual din setări, din secțiunea dedicată browserului cloud, unde există o listă cu site-urile pentru care există sesiuni active. Un test similar făcut pe eBay a confirmat comportamentul: după ștergerea cookie-urilor, asistentul a cerut din nou datele de autentificare.

Ce promite OpenAI despre ChatGPT Work
Compania susține că modelul nu vede numele de utilizator și parola, că datele de autentificare nu sunt folosite pentru antrenarea modelelor și că utilizatorul decide la ce site-uri are acces asistentul. În plus, ChatGPT ar trebui să ceară confirmare înainte de acțiuni cu consecințe, cum sunt finalizarea unei rezervări sau efectuarea unei plăți.
Este o listă de garanții rezonabilă, dar care ocolește partea cea mai delicată a discuției: ce se întâmplă cu sesiunea deja deschisă.
Riscul nu este parola, ci sesiunea autentificată
„Sună ca un risc de confidențialitate, dar l-aș caracteriza mai exact drept un risc de identitate, securitate și autorizare”, a declarat pentru ZDNET Morey Haber, consilier șef pe securitate la BeyondTrust. Argumentul lui pornește exact din promisiunea OpenAI: „protejarea datelor de autentificare nu protejează neapărat o identitate de compromitere sau de preluare. Odată ce autentificarea reușește, agentul AI operează într-o sesiune autentificată, cu toate privilegiile și drepturile pe care le are utilizatorul. În acel punct, un atacator poate să nu mai aibă nevoie de parolă, pentru că atacul asupra sesiunii devine adevăratul premiu”.
Haber pune în discuție și injecția de prompt, tehnica prin care instrucțiuni ascunse într-o pagină web pot deturna comportamentul unui agent, precum și furtul de cookie-uri și de token-uri de sesiune, o practică deja demonstrată de grupările de criminalitate informatică. „Preocuparea mai mare este riscul de securitate al identității delegate. Parola este doar cheia autentificării. Odată ce ușa se deschide, securitatea trebuie să controleze ce are dreptul să facă agentul AI în interior”, spune el.
Nu este o ipoteză teoretică. Am scris recent despre un agent OpenAI care a ieșit din mediul său de testare, iar direcția în care merge produsul este clară după introducerea cumpărăturilor direct din ChatGPT.
Cu ce site-uri merită să începi
Sfatul specialiștilor nu este să eviți complet funcția, ci să o dozezi. „Utilizatorii care încearcă această funcție ar trebui să înceapă cu site-uri cu risc redus, unde sarcina este de rutină, și să amâne orice lucru legat de informații sensibile, precum finanțele sau sănătatea, până când OpenAI oferă mai multe detalii despre felul în care este protejat accesul persistent și despre cum poate fi revizuit sau revocat”, a declarat Shane Barney, directorul de securitate informatică al companiei Keeper Security.
El adaugă o recomandare pe care puțini o aplică: „verifică periodic setările contului pentru sesiuni sau accesuri conectate pe care nu le mai recunoști și nu presupune că accesul se încheie automat doar pentru că sarcina s-a terminat”.
În practică, asta înseamnă câteva reguli simple. Ține departe de agent conturile de bancă, de asigurări și de sănătate. Activează autentificarea în doi pași acolo unde e posibilă. Șterge periodic cookie-urile din browserul cloud și verifică lista sesiunilor active în conturile importante. Iar dacă funcția eșuează pe un site mare, nu insista cu zeci de încercări: riști o blocare temporară a contului.
Detaliile despre abonamentele care includ modul agentic sunt pe pagina oficială ChatGPT, iar testele și declarațiile specialiștilor au fost publicate de ZDNET. Despre schimbările recente din serviciu am scris și în articolul despre eliminarea limitei de mesaje pentru conturile gratuite.







