Seit dem 25. August 2026 kann ChatGPT Work auf Web und Mobilgeräten Aufgaben auf bestimmten angemeldeten Websites fortsetzen.
Veröffentlicht vonBearbeitet mit GPT-5.6 LunaBilder erstellt mit GPT Image 1.5
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: What did OpenAI’s August 25, 2026 update to ChatGPT Work’s cloud browser introduce regarding secure website authentication—including how use. Article summary: OpenAI’s August 25 update let ChatGPT Work’s cloud browser sign in to supported websites on web and mobile so it can carry out longer, authenticated tasks while the user is away. OpenAI said ChatGPT itself does not see t. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
OpenAI erweitert ChatGPT Work mit einem Schritt, der den Cloud-Browser deutlich näher an einen persönlichen Assistenten bringt: Auf unterstützten Websites kann Work nach einer Anmeldung weiterarbeiten, statt an einer Login-Seite abzubrechen. Die Funktion wurde am 25. August 2026 für Web und Mobilgeräte angekündigt. 2
Erreicht der Cloud-Browser eine Anmeldeseite, wird diese dem Nutzer angezeigt. Benutzername, Passwort und – falls erforderlich – ein Sicherheitscode werden direkt in der Login-Maske des Browsers eingegeben, nicht in den Chat. OpenAI erklärt, dass ChatGPT den Benutzernamen und das Passwort nicht sieht. 2
Nach erfolgreicher Anmeldung kann Work die Aufgabe fortsetzen. OpenAI nennt als Beispiele das Einrichten von Versorgungsverträgen, das Buchen eines Führerschein- oder Pass-Termins und das Prüfen einer Versicherungs- oder Erstattungssumme. 31
Berichte zur Einführung zufolge können Nutzer beim Anmeldeschritt auch vorhandene Passwortmanager verwenden. Die von OpenAI bereitgestellte Release Note nennt jedoch weder konkrete unterstützte Passwortmanager noch eine vollständige Kompatibilitätsliste. 19
Eine einmal hergestellte Sitzung kann für spätere Aufgaben angemeldet bleiben. Nutzer müssen sich dann möglicherweise nicht jedes Mal erneut authentifizieren, wenn Work dieselbe Website aufruft. 2
Damit wird allerdings nicht nur das Passwort zum schützenswerten Gut. Auch ein weiterhin gültiges Browser-Cookie oder eine andere Remote-Sitzung kann Zugriff gewähren, bis die Website die Sitzung ablaufen lässt oder widerruft. Wer Work nicht länger mit einer Website verbinden möchte, sollte daher aktive Sitzungen prüfen und den Remote-Zugriff bei Bedarf auf der jeweiligen Website widerrufen oder gespeicherte Websitedaten löschen. Die vorliegenden Unterlagen bestätigen, dass Sitzungen bestehen bleiben können, nennen aber keinen einheitlichen Menüpfad oder eine allgemeine Aufbewahrungsdauer für alle Websites.
OpenAI zufolge gelangen Benutzername und Passwort nicht in die Sicht des Modells. Bei manchen Websites kann zusätzlich ein Sicherheitscode erforderlich sein. 2
Website-Betreiber können außerdem über Web Bot Auth prüfen, ob ausgehende Anfragen tatsächlich vom ChatGPT-Work-Cloud-Browser stammen. Dafür werden HTTP Message Signatures nach RFC 9421 verwendet, unter anderem mit den Headern Signature, Signature-Input und Signature-Agent. Unternehmen können diesen Datenverkehr in ihrem CDN oder ihrer Firewall auf eine Allowlist setzen und ihre bestehenden Sicherheitskontrollen beibehalten. 5
Diese Anfrage-Authentifizierung hilft einer Website, legitimen Cloud-Browser-Datenverkehr zu erkennen. Sie beweist jedoch nicht, dass jedes Ziel sicher ist, und schützt nicht automatisch vor einer bösartigen Nachahmerseite. Die bereitgestellte offizielle Dokumentation liefert zudem nicht genügend Details, um weitergehende Aussagen über ein separates Anti-Phishing-Modell, die Verarbeitung von Screenshots während der Anmeldung oder einen vollständigen Schutz vor Prompt Injection zu belegen.
Cloud Browser pausiert, wenn zusätzliche Informationen oder eine Bestätigung erforderlich sind. OpenAI beschreibt ausdrücklich eine Bestätigung vor folgenreichen Schritten, etwa dem Abschluss einer Reservierung oder einer Zahlung. 7
Das bedeutet: Eine erfolgreiche Anmeldung ist keine Blankovollmacht. Bei Zahlungen, rechtlichen Verpflichtungen, Kontoänderungen und anderen Aktionen mit realen Konsequenzen sollten Nutzer die Website, den konkreten Auftrag und die abschließenden Angaben selbst prüfen, bevor sie zustimmen.
Bestätigungsschranken verringern das Risiko versehentlicher Aktionen, beseitigen es aber nicht. Schadcode oder manipulative Anweisungen können in Webseiten, E-Mails, Dokumenten oder anderen Inhalten versteckt sein und versuchen, einen Agenten umzulenken. Die bereitgestellten Quellen beziffern nicht, wie zuverlässig ChatGPT Phishing oder Prompt Injection erkennt. Stärkere Sicherheitsversprechen wären daher durch die vorhandenen Belege nicht gedeckt.
Die allgemeine Cloud-Browser-Dokumentation beschreibt die Funktion als Bestandteil von ChatGPT Work für kostenpflichtige ChatGPT-Tarife in unterstützten Regionen; Free und Go sind ausgeschlossen. Die Verfügbarkeit kann während des Rollouts variieren und von den Berechtigungen eines Workspaces abhängen. 7
Die Release Note zur Anmeldung auf geschützten Websites enthält keine vollständige Übersicht nach Tarif. Nutzer sollten deshalb in ihrem Konto und – bei einem Arbeitskonto – in den Workspace-Einstellungen prüfen, ob die Funktion freigeschaltet ist.
Am selben 25. August erweiterte OpenAI auch die Scheduled Tasks. Aufgaben können nun auf unterstützte Aktivitäten in Gmail, Slack oder GitHub reagieren, statt nur zu einer festgelegten Uhrzeit zu laufen. Beispiele sind das Vorsortieren einer neuen E-Mail, eine Zusammenfassung von Aktivitäten in einem Slack-Kanal oder die Reaktion auf Feedback zu einem GitHub-Pull-Request. 32
In unterstützten Workspaces können Administratoren ereignisgesteuerte Aufgaben für freigegebene Apps aktivieren. Als Webhook-Quellen nennt OpenAI neue Gmail-Nachrichten, Slack-Kanalnachrichten und Aktivitäten rund um GitHub-Pull-Requests. In Enterprise-, Edu- und Healthcare-Workspaces ist die entsprechende Berechtigung standardmäßig deaktiviert und muss von einem Administrator aktiviert werden. 4
Scheduled Tasks lassen sich außerdem teilen. Der Empfänger kann eine geeignete Aufgabe prüfen und anpassen, seine eigenen Apps verbinden und eine unabhängige Kopie planen. Er übernimmt also nicht automatisch die verbundenen Konten des ursprünglichen Nutzers. 10
Auch kostenlose Konten erhalten Zugang zu Scheduled Tasks. Laut OpenAI können Free-Nutzer bis zu drei aktive Aufgaben anlegen. Die offizielle Dokumentation stellt zugleich klar, dass Free- und Go-Konten keine ereignisgesteuerten Aufgaben erstellen können. 44
37
ChatGPT Work kann die Login-Schranke auf unterstützten Websites nun über einen vom Nutzer kontrollierten Anmeldeschritt überwinden. Die Zugangsdaten bleiben dabei laut OpenAI außerhalb der Sicht des ChatGPT-Modells. Der Komfort hat jedoch eine Kehrseite: Eine dauerhaft angemeldete Remote-Sitzung und ein agentischer Browser verdienen dieselbe Aufmerksamkeit wie jeder andere eingeloggte Browser.
Am sichersten ist die Nutzung für klar begrenzte Aufgaben. Prüfen Sie Zielseite und Endaktion, bestätigen Sie Zahlungen oder andere folgenreiche Schritte bewusst und entfernen Sie den Remote-Zugriff, sobald eine Website nicht länger verbunden bleiben soll.
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Seit dem 25. August 2026 kann ChatGPT Work auf Web und Mobilgeräten Aufgaben auf bestimmten angemeldeten Websites fortsetzen.
Seit dem 25. August 2026 kann ChatGPT Work auf Web und Mobilgeräten Aufgaben auf bestimmten angemeldeten Websites fortsetzen. Damit werden unter anderem Versorgungsanmeldungen, Terminbuchungen und Versicherungsprüfungen möglich.
Angemeldete Sitzungen können für spätere Aufgaben bestehen bleiben. Nutzer sollten deshalb verbundene Websites kontrollieren und nicht mehr benötigte Remote Sitzungen widerrufen oder löschen.
Seit dem 25. August 2026 kann ChatGPT Work auf Web und Mobilgeräten Aufgaben auf bestimmten angemeldeten Websites fortsetzen.
Veröffentlicht vonBearbeitet mit GPT-5.6 LunaBilder erstellt mit GPT Image 1.5
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: What did OpenAI’s August 25, 2026 update to ChatGPT Work’s cloud browser introduce regarding secure website authentication—including how use. Article summary: OpenAI’s August 25 update let ChatGPT Work’s cloud browser sign in to supported websites on web and mobile so it can carry out longer, authenticated tasks while the user is away. OpenAI said ChatGPT itself does not see t. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
OpenAI erweitert ChatGPT Work mit einem Schritt, der den Cloud-Browser deutlich näher an einen persönlichen Assistenten bringt: Auf unterstützten Websites kann Work nach einer Anmeldung weiterarbeiten, statt an einer Login-Seite abzubrechen. Die Funktion wurde am 25. August 2026 für Web und Mobilgeräte angekündigt. 2
Erreicht der Cloud-Browser eine Anmeldeseite, wird diese dem Nutzer angezeigt. Benutzername, Passwort und – falls erforderlich – ein Sicherheitscode werden direkt in der Login-Maske des Browsers eingegeben, nicht in den Chat. OpenAI erklärt, dass ChatGPT den Benutzernamen und das Passwort nicht sieht. 2
Nach erfolgreicher Anmeldung kann Work die Aufgabe fortsetzen. OpenAI nennt als Beispiele das Einrichten von Versorgungsverträgen, das Buchen eines Führerschein- oder Pass-Termins und das Prüfen einer Versicherungs- oder Erstattungssumme. 31
Berichte zur Einführung zufolge können Nutzer beim Anmeldeschritt auch vorhandene Passwortmanager verwenden. Die von OpenAI bereitgestellte Release Note nennt jedoch weder konkrete unterstützte Passwortmanager noch eine vollständige Kompatibilitätsliste. 19
Eine einmal hergestellte Sitzung kann für spätere Aufgaben angemeldet bleiben. Nutzer müssen sich dann möglicherweise nicht jedes Mal erneut authentifizieren, wenn Work dieselbe Website aufruft. 2
Damit wird allerdings nicht nur das Passwort zum schützenswerten Gut. Auch ein weiterhin gültiges Browser-Cookie oder eine andere Remote-Sitzung kann Zugriff gewähren, bis die Website die Sitzung ablaufen lässt oder widerruft. Wer Work nicht länger mit einer Website verbinden möchte, sollte daher aktive Sitzungen prüfen und den Remote-Zugriff bei Bedarf auf der jeweiligen Website widerrufen oder gespeicherte Websitedaten löschen. Die vorliegenden Unterlagen bestätigen, dass Sitzungen bestehen bleiben können, nennen aber keinen einheitlichen Menüpfad oder eine allgemeine Aufbewahrungsdauer für alle Websites.
OpenAI zufolge gelangen Benutzername und Passwort nicht in die Sicht des Modells. Bei manchen Websites kann zusätzlich ein Sicherheitscode erforderlich sein. 2
Website-Betreiber können außerdem über Web Bot Auth prüfen, ob ausgehende Anfragen tatsächlich vom ChatGPT-Work-Cloud-Browser stammen. Dafür werden HTTP Message Signatures nach RFC 9421 verwendet, unter anderem mit den Headern Signature, Signature-Input und Signature-Agent. Unternehmen können diesen Datenverkehr in ihrem CDN oder ihrer Firewall auf eine Allowlist setzen und ihre bestehenden Sicherheitskontrollen beibehalten. 5
Diese Anfrage-Authentifizierung hilft einer Website, legitimen Cloud-Browser-Datenverkehr zu erkennen. Sie beweist jedoch nicht, dass jedes Ziel sicher ist, und schützt nicht automatisch vor einer bösartigen Nachahmerseite. Die bereitgestellte offizielle Dokumentation liefert zudem nicht genügend Details, um weitergehende Aussagen über ein separates Anti-Phishing-Modell, die Verarbeitung von Screenshots während der Anmeldung oder einen vollständigen Schutz vor Prompt Injection zu belegen.
Cloud Browser pausiert, wenn zusätzliche Informationen oder eine Bestätigung erforderlich sind. OpenAI beschreibt ausdrücklich eine Bestätigung vor folgenreichen Schritten, etwa dem Abschluss einer Reservierung oder einer Zahlung. 7
Das bedeutet: Eine erfolgreiche Anmeldung ist keine Blankovollmacht. Bei Zahlungen, rechtlichen Verpflichtungen, Kontoänderungen und anderen Aktionen mit realen Konsequenzen sollten Nutzer die Website, den konkreten Auftrag und die abschließenden Angaben selbst prüfen, bevor sie zustimmen.
Bestätigungsschranken verringern das Risiko versehentlicher Aktionen, beseitigen es aber nicht. Schadcode oder manipulative Anweisungen können in Webseiten, E-Mails, Dokumenten oder anderen Inhalten versteckt sein und versuchen, einen Agenten umzulenken. Die bereitgestellten Quellen beziffern nicht, wie zuverlässig ChatGPT Phishing oder Prompt Injection erkennt. Stärkere Sicherheitsversprechen wären daher durch die vorhandenen Belege nicht gedeckt.
Die allgemeine Cloud-Browser-Dokumentation beschreibt die Funktion als Bestandteil von ChatGPT Work für kostenpflichtige ChatGPT-Tarife in unterstützten Regionen; Free und Go sind ausgeschlossen. Die Verfügbarkeit kann während des Rollouts variieren und von den Berechtigungen eines Workspaces abhängen. 7
Die Release Note zur Anmeldung auf geschützten Websites enthält keine vollständige Übersicht nach Tarif. Nutzer sollten deshalb in ihrem Konto und – bei einem Arbeitskonto – in den Workspace-Einstellungen prüfen, ob die Funktion freigeschaltet ist.
Am selben 25. August erweiterte OpenAI auch die Scheduled Tasks. Aufgaben können nun auf unterstützte Aktivitäten in Gmail, Slack oder GitHub reagieren, statt nur zu einer festgelegten Uhrzeit zu laufen. Beispiele sind das Vorsortieren einer neuen E-Mail, eine Zusammenfassung von Aktivitäten in einem Slack-Kanal oder die Reaktion auf Feedback zu einem GitHub-Pull-Request. 32
In unterstützten Workspaces können Administratoren ereignisgesteuerte Aufgaben für freigegebene Apps aktivieren. Als Webhook-Quellen nennt OpenAI neue Gmail-Nachrichten, Slack-Kanalnachrichten und Aktivitäten rund um GitHub-Pull-Requests. In Enterprise-, Edu- und Healthcare-Workspaces ist die entsprechende Berechtigung standardmäßig deaktiviert und muss von einem Administrator aktiviert werden. 4
Scheduled Tasks lassen sich außerdem teilen. Der Empfänger kann eine geeignete Aufgabe prüfen und anpassen, seine eigenen Apps verbinden und eine unabhängige Kopie planen. Er übernimmt also nicht automatisch die verbundenen Konten des ursprünglichen Nutzers. 10
Auch kostenlose Konten erhalten Zugang zu Scheduled Tasks. Laut OpenAI können Free-Nutzer bis zu drei aktive Aufgaben anlegen. Die offizielle Dokumentation stellt zugleich klar, dass Free- und Go-Konten keine ereignisgesteuerten Aufgaben erstellen können. 44
37
ChatGPT Work kann die Login-Schranke auf unterstützten Websites nun über einen vom Nutzer kontrollierten Anmeldeschritt überwinden. Die Zugangsdaten bleiben dabei laut OpenAI außerhalb der Sicht des ChatGPT-Modells. Der Komfort hat jedoch eine Kehrseite: Eine dauerhaft angemeldete Remote-Sitzung und ein agentischer Browser verdienen dieselbe Aufmerksamkeit wie jeder andere eingeloggte Browser.
Am sichersten ist die Nutzung für klar begrenzte Aufgaben. Prüfen Sie Zielseite und Endaktion, bestätigen Sie Zahlungen oder andere folgenreiche Schritte bewusst und entfernen Sie den Remote-Zugriff, sobald eine Website nicht länger verbunden bleiben soll.
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Seit dem 25. August 2026 kann ChatGPT Work auf Web und Mobilgeräten Aufgaben auf bestimmten angemeldeten Websites fortsetzen.
Seit dem 25. August 2026 kann ChatGPT Work auf Web und Mobilgeräten Aufgaben auf bestimmten angemeldeten Websites fortsetzen. Damit werden unter anderem Versorgungsanmeldungen, Terminbuchungen und Versicherungsprüfungen möglich.
Angemeldete Sitzungen können für spätere Aufgaben bestehen bleiben. Nutzer sollten deshalb verbundene Websites kontrollieren und nicht mehr benötigte Remote Sitzungen widerrufen oder löschen.