La actualización del 25 de agosto de 2026 permite a ChatGPT Work continuar tareas en sitios compatibles que requieren autenticación, tanto en la web como en el móvil. La función habilita tareas como configurar servicios, reservar citas, consultar reembolsos de seguros y gestionar otros trámites que antes se detenían...
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What did OpenAI’s August 25, 2026 update to ChatGPT Work’s cloud browser introduce regarding secure website authentication—including how use. Article summary: OpenAI’s August 25 update let ChatGPT Work’s cloud browser sign in to supported websites on web and mobile so it can carry out longer, authenticated tasks while the user is away. OpenAI said ChatGPT itself does not see t. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
La actualización de OpenAI del 25 de agosto de 2026 amplía el navegador en la nube de ChatGPT Work: en algunos sitios compatibles, puede seguir trabajando después de que el usuario complete el inicio de sesión, en lugar de detenerse ante una página protegida. La función está disponible en las versiones web y móvil de ChatGPT Work. 2
El proceso está diseñado para mantener las credenciales fuera de la conversación. Cuando el sitio solicita autenticación, Work muestra su pantalla de inicio de sesión; el usuario introduce allí el nombre de usuario, la contraseña y, si corresponde, un código de seguridad. Después, devuelve el control a Work para que continúe la tarea. OpenAI afirma que ChatGPT no ve el nombre de usuario ni la contraseña. 2
El cambio lleva al navegador de Work desde las páginas públicas hasta determinadas cuentas autenticadas. Entre los ejemplos mencionados por OpenAI están:
Algunos reportes señalan que los usuarios pueden utilizar sus gestores de contraseñas durante el paso de autenticación. Sin embargo, la nota oficial facilitada por OpenAI no identifica qué gestores son compatibles ni ofrece una lista completa de integraciones. 19
Una vez iniciada la sesión, esta puede permanecer autenticada para futuras tareas. En la práctica, eso significa que no necesariamente habrá que volver a acceder cada vez que Work visite el mismo sitio. 2
Pero el activo que debe protegerse ya no es únicamente la contraseña. Una sesión remota todavía válida —por ejemplo, mediante sus cookies de sesión— podría permitir actuar como el usuario hasta que el sitio la caduque o la revoque.
Por eso conviene revisar qué sitios siguen conectados y eliminar o revocar las sesiones del navegador remoto cuando ya no se quiera que Work conserve el acceso. La documentación proporcionada confirma que las sesiones pueden persistir, pero no establece una ruta precisa dentro de los ajustes para borrar los datos de cada sitio ni un periodo de conservación uniforme.
OpenAI afirma que el modelo no ve el nombre de usuario ni la contraseña, y que el proceso puede exigir un código de seguridad adicional. 2
Por otro lado, los operadores de sitios web pueden comprobar que las solicitudes del navegador en la nube proceden realmente de ChatGPT Work mediante Web Bot Auth. El sistema utiliza el estándar HTTP Message Signatures e incluye las cabeceras Signature, Signature-Input y Signature-Agent. Así, una organización puede crear una lista de permitidos para el tráfico legítimo de Work sin sustituir sus controles actuales de CDN o firewall. 5
Esta autenticación de solicitudes ayuda a identificar el origen del tráfico, pero no demuestra por sí sola que todos los destinos sean seguros ni garantiza protección frente a una web maliciosa que imite a la legítima. La documentación oficial disponible tampoco aporta detalles suficientes para confirmar afirmaciones sobre un modelo independiente contra el phishing, el tratamiento de capturas de pantalla durante la introducción de credenciales o una prevención integral de los ataques de prompt injection.
Cloud Browser se detiene cuando necesita información adicional o una aprobación. Las indicaciones de OpenAI contemplan una confirmación antes de acciones con consecuencias relevantes, como finalizar una reserva o realizar un pago. 7
En otras palabras, iniciar sesión no concede a Work carta blanca. Los usuarios deberían revisar especialmente los pasos relacionados con dinero, compromisos legales, cambios en una cuenta o cualquier otra acción con efectos en el mundo real.
Las barreras de confirmación reducen el riesgo de acciones accidentales, pero no eliminan las instrucciones maliciosas ocultas en una página web, un correo electrónico, un documento u otro contenido. Antes de aprobar una operación importante, conviene comprobar el sitio de destino, la acción solicitada y todos los datos finales. Las fuentes proporcionadas no cuantifican la eficacia del sistema para detectar phishing o prompt injection, por lo que no sería prudente atribuirle una protección total.
La documentación de OpenAI indica que Cloud Browser está disponible en ChatGPT Work para planes de pago compatibles y en regiones admitidas; quedan excluidos Free y Go. El acceso puede variar durante el despliegue y depender de los permisos del espacio de trabajo. 7
La nota que anuncia el inicio de sesión en sitios web no ofrece una tabla completa por plan para esta función concreta. Por ello, los usuarios deberían comprobar sus propios ajustes de cuenta y del espacio de trabajo en lugar de dar por hecho que el acceso es universal.
La misma actualización amplía Scheduled Tasks, las tareas programadas de ChatGPT, para que puedan reaccionar a actividad compatible en Gmail, Slack o GitHub. Esto permite, por ejemplo, clasificar un correo nuevo, resumir la actividad de un canal de Slack o responder a comentarios de una solicitud de cambios (pull request) sin consultar periódicamente las aplicaciones con un temporizador fijo. 32
En los espacios de trabajo compatibles, los administradores pueden activar tareas disparadas por eventos para aplicaciones aprobadas. La documentación de OpenAI enumera como fuentes de webhooks los mensajes nuevos de Gmail, los mensajes de canales de Slack y la actividad de las solicitudes de cambios de GitHub. En los espacios Enterprise, Edu y Healthcare, este permiso está desactivado por defecto hasta que un administrador lo habilita. 4
Las tareas programadas también se pueden compartir. El destinatario puede revisar y personalizar una tarea elegible, conectar sus propias aplicaciones y crear una copia independiente programada, sin heredar las cuentas conectadas por el usuario original. 10
El acceso a Scheduled Tasks comenzó además a llegar a las cuentas Free. Según el anuncio del 25 de agosto, los usuarios gratuitos pueden crear hasta tres tareas activas. La documentación oficial confirma que las cuentas Free y Go no pueden crear tareas activadas por eventos. 4437
ChatGPT Work puede ahora superar el muro de inicio de sesión mediante un paso de autenticación controlado por el usuario: Work opera dentro de determinadas cuentas compatibles, mientras que las credenciales quedan fuera de la vista del modelo.
El intercambio es claro: una sesión remota persistente y un agente capaz de actuar en la web requieren la misma cautela que cualquier navegador con una cuenta abierta. Lo más sensato es limitar la tarea, revisar el destino y el resultado final, aprobar de forma deliberada las acciones importantes y eliminar el acceso remoto cuando un sitio ya no deba permanecer conectado.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
La actualización del 25 de agosto de 2026 permite a ChatGPT Work continuar tareas en sitios compatibles que requieren autenticación, tanto en la web como en el móvil.
La actualización del 25 de agosto de 2026 permite a ChatGPT Work continuar tareas en sitios compatibles que requieren autenticación, tanto en la web como en el móvil. La función habilita tareas como configurar servicios, reservar citas, consultar reembolsos de seguros y gestionar otros trámites que antes se detenían ante una pantalla de acceso, aunque las acciones de alto impacto s...
Las sesiones pueden mantenerse abiertas para futuras tareas. Además, Scheduled Tasks incorpora activadores para Gmail, Slack y GitHub, permite compartir tareas y ofrece hasta tres tareas activas a los usuarios del pla...