Dal 25 agosto 2026 ChatGPT Work può proseguire attività su alcuni siti autenticati, sia sul web sia su mobile: l’utente inserisce credenziali e codice di sicurezza nella schermata di login mostrata dal browser, mentre... La novità abilita operazioni come attivare utenze, prenotare appuntamenti e controllare rimborsi...
Pubblicato daModificato con GPT-5.6 LunaImmagini generate con GPT Image 1.5
Research answer

Create a landscape editorial hero image for this Studio Global article: What did OpenAI’s August 25, 2026 update to ChatGPT Work’s cloud browser introduce regarding secure website authentication—including how use. Article summary: OpenAI’s August 25 update let ChatGPT Work’s cloud browser sign in to supported websites on web and mobile so it can carry out longer, authenticated tasks while the user is away. OpenAI said ChatGPT itself does not see t. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
L’aggiornamento del 25 agosto 2026 porta il browser cloud di ChatGPT Work oltre le pagine pubbliche: su alcuni siti che richiedono l’autenticazione, Work può continuare a lavorare dopo il login invece di fermarsi davanti alla schermata di accesso. Il passaggio decisivo resta nelle mani dell’utente, che inserisce le credenziali e, se richiesto, un codice di sicurezza direttamente nella schermata mostrata dal browser. OpenAI afferma che ChatGPT non vede il nome utente né la password. 2
Quando un’attività arriva a una pagina di login, ChatGPT Work mostra il modulo del sito. L’utente completa l’autenticazione e poi riconsegna il controllo a Work, che può proseguire nell’account autenticato. La funzione è disponibile nei flussi di ChatGPT Work su web e mobile, ma solo sui siti supportati. 2
7
Il cambiamento amplia il tipo di incarichi che l’agente può svolgere: OpenAI cita, tra gli esempi, l’attivazione delle utenze per una nuova casa, la prenotazione di appuntamenti presso la motorizzazione o per il passaporto e la verifica di un rimborso assicurativo. 31
La password, quindi, non viene digitata nella conversazione con ChatGPT. Alcuni resoconti riferiscono inoltre che durante il login possono essere usati i gestori di password già presenti, ma la documentazione ufficiale fornita non indica quali strumenti siano compatibili né offre un elenco completo di supporto. 19
Dopo l’accesso, la sessione potrebbe rimanere autenticata per attività future sullo stesso sito: non sarebbe quindi necessario ripetere il login ogni volta. 2 È una comodità importante, ma modifica anche il profilo di rischio.
Il bene da proteggere non è più soltanto la password. Un cookie o una sessione remota ancora validi possono consentire di operare come utente autenticato finché il sito non li fa scadere o non li revoca. Per questo conviene controllare quali servizi sono ancora collegati e rimuovere le sessioni remote quando Work non deve più accedervi.
Le fonti confermano che le sessioni possono persistere, ma non stabiliscono un periodo di conservazione valido per ogni sito né indicano un percorso preciso e universale nelle impostazioni per cancellare cookie e dati dei siti.
OpenAI sostiene che il modello non vede nome utente e password; per alcuni siti può essere richiesto anche un codice di sicurezza separato. 2
Sul versante dei siti web, Work supporta Web Bot Auth, che permette agli operatori di verificare che le richieste provengano realmente dal browser cloud di ChatGPT. Il sistema usa lo standard HTTP Message Signatures, RFC 9421, con gli header Signature, Signature-Input e Signature-Agent. Le aziende possono usare queste informazioni per autorizzare il traffico legittimo nei propri CDN o firewall senza abbandonare i controlli di sicurezza esistenti. 5
Questa autenticazione aiuta a riconoscere il traffico di ChatGPT Work, ma non dimostra da sola che ogni sito raggiunto sia sicuro e non protegge automaticamente da un sito contraffatto o da un dominio imitatore. Le fonti ufficiali disponibili non forniscono inoltre dettagli sufficienti per verificare affermazioni su un modello separato anti-phishing, sulla gestione degli screenshot durante l’inserimento delle credenziali o su una prevenzione completa del prompt injection.
Il browser cloud si interrompe quando servono informazioni o una conferma. La guida di OpenAI prevede in particolare un passaggio di approvazione prima di azioni rilevanti, come completare una prenotazione o un pagamento. 7
In pratica, l’autenticazione non equivale a un’autorizzazione illimitata. È prudente verificare con attenzione il sito, l’azione richiesta e i dettagli finali prima di approvare operazioni che coinvolgono denaro, impegni legali, modifiche dell’account o altre conseguenze nel mondo reale.
Questi blocchi riducono il rischio di errori, ma non costituiscono una difesa completa contro istruzioni ostili inserite in una pagina web, in un’e-mail, in un documento o in altri contenuti consultati dall’agente. Le fonti fornite non quantificano l’efficacia del rilevamento di phishing o prompt injection: non è quindi possibile sostenere che il sistema elimini del tutto questi rischi.
La documentazione di OpenAI indica che il browser cloud è disponibile in ChatGPT Work per i piani ChatGPT a pagamento nelle regioni supportate, con esclusione di Free e Go. La disponibilità può variare durante la distribuzione della funzione e dipendere dai permessi del workspace. 7
La nota di rilascio sul login ai siti non presenta una tabella completa, piano per piano, per la funzione di autenticazione. È quindi consigliabile verificare l’account e le impostazioni dell’organizzazione invece di dare per scontato che l’accesso sia universale.
Lo stesso aggiornamento del 25 agosto ha ampliato Scheduled Tasks, le attività pianificate di ChatGPT, oltre gli orari fissi. Ora alcune attività possono partire quando si verifica un evento supportato in Gmail, Slack o GitHub: per esempio, possono classificare una nuova e-mail, riassumere l’attività di un canale Slack o reagire ai commenti su una pull request senza controllare periodicamente il servizio con un timer. 32
Nei workspace supportati, gli amministratori possono abilitare le attività attivate da eventi per le app approvate. La documentazione elenca come fonti webhook i nuovi messaggi Gmail, i messaggi nei canali Slack e l’attività sulle pull request di GitHub. Nei workspace Enterprise, Edu e ChatGPT for Healthcare, il relativo permesso è disattivato per impostazione predefinita e deve essere abilitato dall’amministratore. 4
Le attività pianificate possono anche essere condivise. Il destinatario può esaminare e personalizzare un’attività idonea, collegare le proprie app e creare una copia indipendente, senza ereditare gli account collegati dall’utente originario. 10
Anche gli utenti Free hanno iniziato a ricevere l’accesso alle attività pianificate: l’annuncio di OpenAI indica un massimo di tre attività attive. La documentazione ufficiale specifica però che gli account Free e Go non possono creare attività attivate da eventi. 44
37
ChatGPT Work ora può superare il muro del login con un passaggio di autenticazione controllato dall’utente: il browser remoto entra in alcuni account supportati, mentre OpenAI afferma che le credenziali restano fuori dalla vista del modello.
Il compromesso è che una sessione remota persistente e un agente capace di agire dentro un account richiedono la stessa cautela di qualunque browser già autenticato. Meglio limitare l’incarico, controllare sempre destinazione e risultato finale, approvare consapevolmente le azioni importanti e revocare l’accesso quando un sito non deve più rimanere collegato.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Dal 25 agosto 2026 ChatGPT Work può proseguire attività su alcuni siti autenticati, sia sul web sia su mobile: l’utente inserisce credenziali e codice di sicurezza nella schermata di login mostrata dal browser, mentre...
Dal 25 agosto 2026 ChatGPT Work può proseguire attività su alcuni siti autenticati, sia sul web sia su mobile: l’utente inserisce credenziali e codice di sicurezza nella schermata di login mostrata dal browser, mentre... La novità abilita operazioni come attivare utenze, prenotare appuntamenti e controllare rimborsi assicurativi, ma le azioni rilevanti — per esempio prenotazioni o pagamenti — richiedono ancora una conferma dell’utente.
La sessione può rimanere attiva per incarichi futuri: è comodo, ma significa che un cookie di sessione valido può mantenere l’accesso finché il sito non lo revoca o lo fa scadere.
Dal 25 agosto 2026 ChatGPT Work può proseguire attività su alcuni siti autenticati, sia sul web sia su mobile: l’utente inserisce credenziali e codice di sicurezza nella schermata di login mostrata dal browser, mentre... La novità abilita operazioni come attivare utenze, prenotare appuntamenti e controllare rimborsi...
Pubblicato daModificato con GPT-5.6 LunaImmagini generate con GPT Image 1.5
Research answer

Create a landscape editorial hero image for this Studio Global article: What did OpenAI’s August 25, 2026 update to ChatGPT Work’s cloud browser introduce regarding secure website authentication—including how use. Article summary: OpenAI’s August 25 update let ChatGPT Work’s cloud browser sign in to supported websites on web and mobile so it can carry out longer, authenticated tasks while the user is away. OpenAI said ChatGPT itself does not see t. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
L’aggiornamento del 25 agosto 2026 porta il browser cloud di ChatGPT Work oltre le pagine pubbliche: su alcuni siti che richiedono l’autenticazione, Work può continuare a lavorare dopo il login invece di fermarsi davanti alla schermata di accesso. Il passaggio decisivo resta nelle mani dell’utente, che inserisce le credenziali e, se richiesto, un codice di sicurezza direttamente nella schermata mostrata dal browser. OpenAI afferma che ChatGPT non vede il nome utente né la password. 2
Quando un’attività arriva a una pagina di login, ChatGPT Work mostra il modulo del sito. L’utente completa l’autenticazione e poi riconsegna il controllo a Work, che può proseguire nell’account autenticato. La funzione è disponibile nei flussi di ChatGPT Work su web e mobile, ma solo sui siti supportati. 2
7
Il cambiamento amplia il tipo di incarichi che l’agente può svolgere: OpenAI cita, tra gli esempi, l’attivazione delle utenze per una nuova casa, la prenotazione di appuntamenti presso la motorizzazione o per il passaporto e la verifica di un rimborso assicurativo. 31
La password, quindi, non viene digitata nella conversazione con ChatGPT. Alcuni resoconti riferiscono inoltre che durante il login possono essere usati i gestori di password già presenti, ma la documentazione ufficiale fornita non indica quali strumenti siano compatibili né offre un elenco completo di supporto. 19
Dopo l’accesso, la sessione potrebbe rimanere autenticata per attività future sullo stesso sito: non sarebbe quindi necessario ripetere il login ogni volta. 2 È una comodità importante, ma modifica anche il profilo di rischio.
Il bene da proteggere non è più soltanto la password. Un cookie o una sessione remota ancora validi possono consentire di operare come utente autenticato finché il sito non li fa scadere o non li revoca. Per questo conviene controllare quali servizi sono ancora collegati e rimuovere le sessioni remote quando Work non deve più accedervi.
Le fonti confermano che le sessioni possono persistere, ma non stabiliscono un periodo di conservazione valido per ogni sito né indicano un percorso preciso e universale nelle impostazioni per cancellare cookie e dati dei siti.
OpenAI sostiene che il modello non vede nome utente e password; per alcuni siti può essere richiesto anche un codice di sicurezza separato. 2
Sul versante dei siti web, Work supporta Web Bot Auth, che permette agli operatori di verificare che le richieste provengano realmente dal browser cloud di ChatGPT. Il sistema usa lo standard HTTP Message Signatures, RFC 9421, con gli header Signature, Signature-Input e Signature-Agent. Le aziende possono usare queste informazioni per autorizzare il traffico legittimo nei propri CDN o firewall senza abbandonare i controlli di sicurezza esistenti. 5
Questa autenticazione aiuta a riconoscere il traffico di ChatGPT Work, ma non dimostra da sola che ogni sito raggiunto sia sicuro e non protegge automaticamente da un sito contraffatto o da un dominio imitatore. Le fonti ufficiali disponibili non forniscono inoltre dettagli sufficienti per verificare affermazioni su un modello separato anti-phishing, sulla gestione degli screenshot durante l’inserimento delle credenziali o su una prevenzione completa del prompt injection.
Il browser cloud si interrompe quando servono informazioni o una conferma. La guida di OpenAI prevede in particolare un passaggio di approvazione prima di azioni rilevanti, come completare una prenotazione o un pagamento. 7
In pratica, l’autenticazione non equivale a un’autorizzazione illimitata. È prudente verificare con attenzione il sito, l’azione richiesta e i dettagli finali prima di approvare operazioni che coinvolgono denaro, impegni legali, modifiche dell’account o altre conseguenze nel mondo reale.
Questi blocchi riducono il rischio di errori, ma non costituiscono una difesa completa contro istruzioni ostili inserite in una pagina web, in un’e-mail, in un documento o in altri contenuti consultati dall’agente. Le fonti fornite non quantificano l’efficacia del rilevamento di phishing o prompt injection: non è quindi possibile sostenere che il sistema elimini del tutto questi rischi.
La documentazione di OpenAI indica che il browser cloud è disponibile in ChatGPT Work per i piani ChatGPT a pagamento nelle regioni supportate, con esclusione di Free e Go. La disponibilità può variare durante la distribuzione della funzione e dipendere dai permessi del workspace. 7
La nota di rilascio sul login ai siti non presenta una tabella completa, piano per piano, per la funzione di autenticazione. È quindi consigliabile verificare l’account e le impostazioni dell’organizzazione invece di dare per scontato che l’accesso sia universale.
Lo stesso aggiornamento del 25 agosto ha ampliato Scheduled Tasks, le attività pianificate di ChatGPT, oltre gli orari fissi. Ora alcune attività possono partire quando si verifica un evento supportato in Gmail, Slack o GitHub: per esempio, possono classificare una nuova e-mail, riassumere l’attività di un canale Slack o reagire ai commenti su una pull request senza controllare periodicamente il servizio con un timer. 32
Nei workspace supportati, gli amministratori possono abilitare le attività attivate da eventi per le app approvate. La documentazione elenca come fonti webhook i nuovi messaggi Gmail, i messaggi nei canali Slack e l’attività sulle pull request di GitHub. Nei workspace Enterprise, Edu e ChatGPT for Healthcare, il relativo permesso è disattivato per impostazione predefinita e deve essere abilitato dall’amministratore. 4
Le attività pianificate possono anche essere condivise. Il destinatario può esaminare e personalizzare un’attività idonea, collegare le proprie app e creare una copia indipendente, senza ereditare gli account collegati dall’utente originario. 10
Anche gli utenti Free hanno iniziato a ricevere l’accesso alle attività pianificate: l’annuncio di OpenAI indica un massimo di tre attività attive. La documentazione ufficiale specifica però che gli account Free e Go non possono creare attività attivate da eventi. 44
37
ChatGPT Work ora può superare il muro del login con un passaggio di autenticazione controllato dall’utente: il browser remoto entra in alcuni account supportati, mentre OpenAI afferma che le credenziali restano fuori dalla vista del modello.
Il compromesso è che una sessione remota persistente e un agente capace di agire dentro un account richiedono la stessa cautela di qualunque browser già autenticato. Meglio limitare l’incarico, controllare sempre destinazione e risultato finale, approvare consapevolmente le azioni importanti e revocare l’accesso quando un sito non deve più rimanere collegato.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Dal 25 agosto 2026 ChatGPT Work può proseguire attività su alcuni siti autenticati, sia sul web sia su mobile: l’utente inserisce credenziali e codice di sicurezza nella schermata di login mostrata dal browser, mentre...
Dal 25 agosto 2026 ChatGPT Work può proseguire attività su alcuni siti autenticati, sia sul web sia su mobile: l’utente inserisce credenziali e codice di sicurezza nella schermata di login mostrata dal browser, mentre... La novità abilita operazioni come attivare utenze, prenotare appuntamenti e controllare rimborsi assicurativi, ma le azioni rilevanti — per esempio prenotazioni o pagamenti — richiedono ancora una conferma dell’utente.
La sessione può rimanere attiva per incarichi futuri: è comodo, ma significa che un cookie di sessione valido può mantenere l’accesso finché il sito non lo revoca o lo fa scadere.