2026년 8월 25일 업데이트로 ChatGPT Work는 지원되는 로그인 웹사이트에서 작업을 계속할 수 있게 됐다. 사용자가 브라우저에 직접 인증 정보를 입력하며, OpenAI는 ChatGPT가 사용자 이름과 비밀번호를 보지 않는다고 설명했다.
연구 답변

Create a landscape editorial hero image for this Studio Global article: What did OpenAI’s August 25, 2026 update to ChatGPT Work’s cloud browser introduce regarding secure website authentication—including how use. Article summary: OpenAI’s August 25 update let ChatGPT Work’s cloud browser sign in to supported websites on web and mobile so it can carry out longer, authenticated tasks while the user is away. OpenAI said ChatGPT itself does not see t. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
OpenAI가 2026년 8월 25일 ChatGPT Work의 클라우드 브라우저를 업데이트하면서, 로그인 벽에 가로막혀 멈추던 작업을 일부 지원 웹사이트에서 계속 수행할 수 있게 됐다. 웹과 모바일의 ChatGPT Work에서 작업을 요청하면 로그인 화면이 사용자에게 표시되고, 사용자가 필요한 인증 정보와 보안 코드를 직접 입력한 뒤 작업을 다시 넘기는 방식이다. OpenAI는 ChatGPT가 사용자 이름이나 비밀번호를 보지 않는다고 밝혔다. 2
이번 변화의 핵심은 인증 정보가 ChatGPT 대화창이 아니라 원격 브라우저의 로그인 화면에 입력된다는 점이다. 사용자는 사이트의 로그인 절차에 따라 아이디와 비밀번호를 입력하고, 필요한 경우 추가 보안 코드도 입력한다. 인증이 끝나면 Work가 해당 계정 안에서 작업을 이어간다. 2
이전 클라우드 브라우저는 로그인 페이지에 도달하면 작업을 중단해야 했다. 이제 지원되는 계정 기반 웹 작업을 맡길 수 있다. OpenAI가 제시한 예로는 새 집의 공과금 신청, DMV나 여권 예약, 보험 환급 확인 등이 있다. 31
일부 보도는 기존 비밀번호 관리자를 로그인 단계에서 사용할 수 있다고 전했지만, 제공된 OpenAI 공식 릴리스 노트에는 지원되는 비밀번호 관리자 목록이나 전체 호환성 정보가 명시돼 있지 않다. 19
한 번 로그인한 뒤 브라우저 세션이 유지되면 같은 사이트에서 후속 작업을 수행할 때 매번 다시 로그인하지 않아도 될 수 있다. 2 편리한 기능이지만, 보안상 중요한 대상이 비밀번호만은 아니게 된다. 유효한 원격 브라우저 세션이 사이트에서 만료되거나 철회될 때까지 계정 접근 권한을 제공할 수 있기 때문이다.
따라서 사용자는 Work에 어떤 사이트가 로그인된 상태로 남아 있는지 주기적으로 확인해야 한다. 더 이상 접근을 허용하고 싶지 않은 사이트는 해당 웹사이트에서 세션을 철회하거나 로그아웃하고, 필요하다면 원격 브라우저의 사이트 데이터와 쿠키를 정리하는 것이 바람직하다. 제공된 자료는 세션이 유지될 수 있다는 점은 확인하지만, 모든 사이트의 보존 기간이나 ChatGPT의 정확한 사이트 데이터 삭제 메뉴 경로까지 설명하지는 않는다.
OpenAI는 모델이 사용자 이름과 비밀번호를 보지 않는다고 설명하며, 로그인 과정에서 별도의 보안 코드 입력이 필요할 수 있다고 안내한다. 2
웹사이트 운영자는 Web Bot Auth를 이용해 클라우드 브라우저의 요청이 실제로 ChatGPT Work에서 발생했는지 확인할 수 있다. 이 시스템은 HTTP Message Signatures 표준을 사용하며, 요청에 Signature, Signature-Input, Signature-Agent 헤더를 포함한다. 기업은 이를 바탕으로 CDN이나 방화벽에서 정당한 클라우드 브라우저 트래픽을 허용 목록에 등록할 수 있다. 5
다만 이 요청 인증 방식은 트래픽의 출처를 확인하는 기능이지, 사용자가 접속한 모든 사이트가 안전하다는 것을 보장하는 장치는 아니다. 악성 모방 사이트를 자동으로 걸러낸다거나 피싱을 완전히 차단한다고 볼 근거도 제공된 공식 자료에는 충분하지 않다. 별도의 피싱 검토 모델, 자격 증명 입력 중 화면 처리 방식, 프롬프트 인젝션 방어 수준에 관한 포괄적인 주장 역시 현재 자료만으로는 확인하기 어렵다.
클라우드 브라우저는 추가 정보나 확인이 필요할 때 작업을 멈춘다. OpenAI의 안내에 따르면 예약 확정이나 결제처럼 결과가 큰 작업을 실행하기 전에는 사용자의 확인을 요청한다. 7
따라서 로그인했다고 해서 Work에 무제한 권한이 생긴다고 생각해서는 안 된다. 결제, 법적 약속, 계정 설정 변경, 예약 확정처럼 현실에 직접 영향을 미치는 단계에서는 목적지와 요청 내용, 최종 세부 사항을 직접 검토한 뒤 승인하는 편이 안전하다.
확인 절차는 실수로 인한 실행을 줄여주지만, 웹페이지·이메일·문서에 숨은 악성 지시를 이용하는 프롬프트 인젝션을 완전히 막지는 못한다. 제공된 자료는 피싱이나 프롬프트 인젝션을 시스템이 얼마나 안정적으로 탐지하는지 수치로 제시하지 않는다. 결국 사용자의 최종 확인이 여전히 중요한 안전장치다.
OpenAI의 클라우드 브라우저 문서에 따르면 이 기능은 지원 지역의 유료 ChatGPT 요금제에서 제공되며 Free와 Go는 제외된다. 출시가 진행되는 동안 이용 가능 여부가 달라질 수 있고, 워크스페이스 권한의 영향을 받을 수도 있다. 7
로그인 웹사이트 기능에 대한 완전한 요금제별 표는 제공된 릴리스 노트에 없다. 따라서 모든 유료 계정에서 즉시 동일하게 이용할 수 있다고 단정하기보다 자신의 계정과 워크스페이스 설정을 확인해야 한다.
같은 8월 25일 업데이트에서 Scheduled Tasks도 확장됐다. 이제 고정된 시간표뿐 아니라 Gmail, Slack, GitHub에서 지원되는 활동이 발생했을 때 작업을 시작할 수 있다. 예를 들어 새 이메일을 분류하거나, Slack 채널 활동을 요약하거나, GitHub 풀 리퀘스트의 피드백에 대응하는 식이다. 32
Business, Enterprise, Edu, Healthcare 워크스페이스에서는 관리자가 승인된 앱에 대해 이벤트 기반 작업을 활성화할 수 있다. 지원되는 웹훅 소스에는 새 Gmail 메시지, Slack 채널 메시지, GitHub 풀 리퀘스트 활동이 포함된다. Enterprise·Edu·Healthcare에서는 관련 권한이 기본적으로 꺼져 있으며, 관리자가 Permissions & roles > Work에서 허용해야 한다. 4
예약 작업은 워크스페이스 안에서 공유할 수도 있다. 받은 사람은 작업을 검토하고 지시 사항이나 일정을 수정할 수 있으며, 자신의 앱을 연결해 원래 사용자의 계정과 독립된 사본으로 실행할 수 있다. 10
무료 사용자에게도 Scheduled Tasks 이용이 확대됐다. OpenAI의 8월 25일 발표에 따르면 Free 사용자는 최대 3개의 활성 작업을 만들 수 있다. 다만 공식 문서는 Free와 Go 계정이 이벤트 기반 작업을 만들 수 없다고 명시한다. 4437
ChatGPT Work는 이제 사용자가 직접 인증한 뒤 로그인 필요한 웹사이트 안에서 작업할 수 있다. 사용자 이름과 비밀번호를 모델에 입력하지 않는 구조는 중요한 개인정보 보호 경계지만, 로그인 세션이 원격 브라우저에 남을 수 있다는 점까지 없애주지는 않는다.
이 기능은 공과금 신청이나 예약 조회처럼 범위가 분명한 작업부터 사용하는 것이 좋다. 접속 사이트와 최종 실행 내용을 확인하고, 결제나 예약 확정 같은 중요한 단계는 직접 승인해야 한다. 사용이 끝난 사이트에서는 로그아웃하거나 원격 세션을 철회해 더 이상 필요하지 않은 접근 권한을 남겨두지 않는 것이 안전하다.
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
2026년 8월 25일 업데이트로 ChatGPT Work는 지원되는 로그인 웹사이트에서 작업을 계속할 수 있게 됐다. 사용자가 브라우저에 직접 인증 정보를 입력하며, OpenAI는 ChatGPT가 사용자 이름과 비밀번호를 보지 않는다고 설명했다.
2026년 8월 25일 업데이트로 ChatGPT Work는 지원되는 로그인 웹사이트에서 작업을 계속할 수 있게 됐다. 사용자가 브라우저에 직접 인증 정보를 입력하며, OpenAI는 ChatGPT가 사용자 이름과 비밀번호를 보지 않는다고 설명했다. 공과금 신청, DMV·여권 예약, 보험 환급 확인 같은 계정 기반 작업이 가능해졌지만 예약 확정·결제 등 중요한 단계에서는 사용자의 확인이 필요하다.
Scheduled Tasks는 Gmail·Slack·GitHub 활동에 반응하는 이벤트 기반 실행을 지원하고, 무료 사용자는 최대 3개의 활성 작업을 만들 수 있다.