Depuis la mise à jour du 25 août 2026, ChatGPT Work peut poursuivre certaines tâches sur des sites nécessitant une connexion, sur le web comme sur mobile. Cette évolution permet notamment de configurer des services, de prendre certains rendez vous, de vérifier un remboursement d’assurance ou de gérer d’autres démarc...
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What did OpenAI’s August 25, 2026 update to ChatGPT Work’s cloud browser introduce regarding secure website authentication—including how use. Article summary: OpenAI’s August 25 update let ChatGPT Work’s cloud browser sign in to supported websites on web and mobile so it can carry out longer, authenticated tasks while the user is away. OpenAI said ChatGPT itself does not see t. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
La mise à jour publiée par OpenAI le 25 août 2026 change la portée du navigateur cloud de ChatGPT Work. Sur certains sites compatibles, l’assistant ne s’arrête plus à la page de connexion : il peut continuer la tâche une fois l’utilisateur authentifié. Le principe est toutefois conçu pour maintenir les identifiants hors de la conversation et du modèle. 2
Lorsque Work atteint une page d’authentification, l’écran de connexion est présenté à l’utilisateur. Celui-ci saisit directement son nom d’utilisateur, son mot de passe et, si nécessaire, un code de sécurité. Une fois la connexion terminée, il rend la main à Work, qui peut reprendre les étapes prévues. OpenAI indique que ChatGPT ne voit pas le nom d’utilisateur ni le mot de passe. 2
Cette séparation est importante : les informations secrètes sont entrées dans le navigateur distant, et non dans le champ de discussion. Des articles consacrés au déploiement indiquent que des gestionnaires de mots de passe existants peuvent être utilisés lors de cette étape. La documentation officielle fournie ne précise cependant ni les gestionnaires compatibles ni une liste complète de compatibilité. 19
Jusqu’à présent, les workflows du navigateur cloud étaient essentiellement limités aux pages publiques. La nouvelle fonction permet d’aller au-delà des murs de connexion sur le web et dans les versions mobiles de ChatGPT Work, pour les sites pris en charge. 7
OpenAI cite notamment les cas suivants :
L’authentification ne donne pas pour autant carte blanche à l’assistant. Cloud Browser s’interrompt lorsqu’il a besoin d’informations supplémentaires ou d’une confirmation, notamment avant une réservation, un paiement ou une autre action susceptible d’avoir des conséquences concrètes. 7
Après la connexion, la session peut rester authentifiée pour de futures tâches. Il n’est donc pas forcément nécessaire de saisir à nouveau ses identifiants chaque fois que Work revient sur le même site. 2
Le revers de cette commodité est que le mot de passe n’est plus le seul élément sensible. Un cookie de session encore valide peut permettre d’accéder au compte jusqu’à son expiration ou sa révocation par le site. En pratique, les utilisateurs devraient vérifier les services qui restent connectés et supprimer ou révoquer les sessions distantes lorsqu’ils ne souhaitent plus que Work y ait accès.
Les documents fournis confirment la persistance possible des sessions, mais ne donnent pas de procédure détaillée et universelle pour effacer les cookies ou les données de site, ni de durée de conservation valable pour tous les services. Il faut donc consulter les réglages disponibles dans son compte et, si nécessaire, déconnecter également la session depuis le site concerné.
OpenAI affirme que le modèle ne voit pas le nom d’utilisateur ni le mot de passe. L’utilisateur peut aussi devoir saisir un code de sécurité distinct avant la reprise de la tâche. 2
Du côté des sites web, Web Bot Auth permet de vérifier que les requêtes du navigateur cloud proviennent bien de ChatGPT Work. Le système s’appuie sur la norme HTTP Message Signatures, RFC 9421, et ajoute notamment les en-têtes Signature, Signature-Input et Signature-Agent. Les opérateurs peuvent ainsi autoriser ce trafic dans leur CDN ou leur pare-feu tout en conservant leurs contrôles de sécurité existants. 5
Cette authentification des requêtes aide un site à reconnaître le trafic légitime de ChatGPT Work. Elle ne prouve pas, à elle seule, que la destination est sûre et ne protège pas automatiquement contre un faux site imitant le véritable service.
Les sources officielles fournies ne permettent pas non plus de confirmer précisément l’existence d’un modèle distinct d’examen anti-hameçonnage, le traitement des captures d’écran pendant la saisie des identifiants ou une protection exhaustive contre les injections de prompt. Il serait donc excessif de présenter ces mécanismes comme une garantie totale.
Les garde-fous de confirmation réduisent le risque d’une action involontaire, mais ils ne suppriment pas les menaces liées à des instructions malveillantes placées dans une page web, un e-mail, un document ou tout autre contenu consulté par l’agent.
Avant d’approuver une étape importante, il est préférable de vérifier :
Les sources fournies ne quantifient pas la fiabilité de la détection du hameçonnage ou des injections de prompt. Une confirmation humaine reste donc particulièrement importante pour les opérations financières, juridiques, administratives ou difficiles à annuler.
La documentation d’OpenAI indique que le navigateur cloud est disponible dans ChatGPT Work avec des forfaits ChatGPT payants, dans les régions prises en charge, à l’exclusion des offres Free et Go. L’accès peut varier pendant le déploiement et dépendre des autorisations définies par l’espace de travail. 7
La note de version consacrée aux sites authentifiés ne fournit pas de tableau complet, forfait par forfait, pour cette fonction précise. Les utilisateurs doivent donc vérifier les réglages de leur compte et de leur espace de travail plutôt que supposer que l’accès est universel.
La même mise à jour élargit les tâches planifiées, qui ne dépendent plus uniquement d’une heure ou d’une fréquence fixe. Elles peuvent désormais se lancer lorsqu’un événement survient dans certaines applications prises en charge, comme Gmail, Slack ou GitHub. Il devient par exemple possible de trier un nouvel e-mail, de résumer l’activité d’un canal Slack ou de réagir à des commentaires sur une demande de fusion GitHub sans interroger régulièrement ces services. 32
Dans les espaces de travail compatibles, les administrateurs peuvent autoriser les tâches déclenchées par webhook pour des applications approuvées. La documentation cite les nouveaux messages Gmail, les messages dans les canaux Slack et l’activité liée aux demandes de fusion GitHub. Dans les espaces Enterprise, Edu et Healthcare, l’autorisation correspondante est désactivée par défaut et doit être activée par un administrateur. 4
Les tâches planifiées peuvent aussi être partagées. Le destinataire peut examiner et personnaliser une tâche éligible, connecter ses propres applications et créer une copie indépendante avec son propre calendrier. Il ne récupère donc pas automatiquement les comptes connectés de l’utilisateur d’origine. 10
Enfin, les comptes gratuits commencent eux aussi à bénéficier des tâches planifiées. L’annonce du 25 août indique qu’un utilisateur Free peut créer jusqu’à trois tâches actives. La documentation officielle précise toutefois que les comptes Free et Go ne peuvent pas créer de tâches déclenchées par événement. 4437
ChatGPT Work peut désormais franchir l’étape de connexion sur certains sites, mais dans un cadre où l’utilisateur saisit lui-même ses identifiants dans le navigateur distant. OpenAI affirme que le modèle ne voit pas ces informations. En revanche, une session persistante peut conserver un accès actif, et les protections contre les sites trompeurs ou les instructions malveillantes ne doivent pas être considérées comme infaillibles.
Le plus prudent est de réserver cette fonction à des tâches bien délimitées, de contrôler l’adresse du site et le résultat final, de confirmer explicitement toute action importante, puis de supprimer les sessions distantes lorsqu’elles ne sont plus nécessaires.
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Depuis la mise à jour du 25 août 2026, ChatGPT Work peut poursuivre certaines tâches sur des sites nécessitant une connexion, sur le web comme sur mobile.
Depuis la mise à jour du 25 août 2026, ChatGPT Work peut poursuivre certaines tâches sur des sites nécessitant une connexion, sur le web comme sur mobile. Cette évolution permet notamment de configurer des services, de prendre certains rendez vous, de vérifier un remboursement d’assurance ou de gérer d’autres démarches habituellement effectuées dans un navigateur connecté.
Les sessions peuvent rester ouvertes pour de futures tâches : un gain de confort, mais aussi un risque lié aux cookies de session à distance.