Aktualizacja OpenAI z 25 sierpnia 2026 r. pozwala ChatGPT Work kontynuować zadania na obsługiwanych stronach wymagających logowania w wersji webowej i mobilnej.
Research answer

Create a landscape editorial hero image for this Studio Global article: What did OpenAI’s August 25, 2026 update to ChatGPT Work’s cloud browser introduce regarding secure website authentication—including how use. Article summary: OpenAI’s August 25 update let ChatGPT Work’s cloud browser sign in to supported websites on web and mobile so it can carry out longer, authenticated tasks while the user is away. OpenAI said ChatGPT itself does not see t. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
OpenAI rozszerzyło 25 sierpnia 2026 r. możliwości ChatGPT Work. Jego przeglądarka działająca w chmurze może teraz kontynuować zadania na wybranych stronach, które wymagają zalogowania — zarówno w aplikacji webowej, jak i mobilnej. Gdy pojawia się ekran logowania, użytkownik wpisuje dane uwierzytelniające, a następnie przekazuje zadanie z powrotem Work. OpenAI deklaruje, że ChatGPT nie widzi nazwy użytkownika ani hasła. 2
Wcześniej zadania w chmurowej przeglądarce kończyły się na ścianie logowania. Nowy mechanizm pozwala Work działać także wewnątrz obsługiwanych kont internetowych. OpenAI podaje przykłady takie jak konfiguracja mediów i innych usług po przeprowadzce, rezerwacja wizyty w urzędzie, sprawdzenie zwrotu z ubezpieczenia czy obsługa podobnych spraw, które zwykle wymagają otwarcia przeglądarki i ręcznego zalogowania. 31
Kluczowa granica prywatności przebiega między przeglądarką a rozmową z ChatGPT: formularz logowania jest wyświetlany użytkownikowi, który sam wpisuje wymagane dane. W razie potrzeby trzeba także podać kod bezpieczeństwa. Dane nie trafiają do treści rozmowy — według OpenAI model nie widzi nazwy użytkownika ani hasła. 2
Doniesienia dotyczące wdrożenia wskazują również, że podczas logowania można korzystać z istniejących menedżerów haseł. Udostępniona notatka OpenAI nie określa jednak, które menedżery są obsługiwane, ani nie przedstawia pełnej listy zgodności. 19
Po zalogowaniu sesja może pozostać aktywna przy kolejnych zadaniach. Dzięki temu użytkownik nie musi przechodzić całego procesu za każdym razem, gdy Work wraca do tej samej strony. 2
Wygoda zmienia jednak model ryzyka. Zagrożeniem nie jest już wyłącznie ujawnienie hasła. Dostęp do konta może zapewniać także ważna sesja przeglądarki — do czasu jej wygaśnięcia albo unieważnienia przez serwis.
Warto więc regularnie sprawdzać, które witryny pozostają zalogowane, oraz usuwać lub unieważniać zdalne sesje, gdy ChatGPT Work nie powinien już mieć dostępu. Dokumentacja potwierdza możliwość utrzymywania sesji, ale nie precyzuje jednej ścieżki w ustawieniach do usuwania danych witryn ani okresu przechowywania sesji dla każdego serwisu.
OpenAI twierdzi, że model nie otrzymuje nazwy użytkownika ani hasła, a proces logowania może wymagać osobnego kodu bezpieczeństwa. 2
Operatorzy stron mogą także weryfikować, czy żądania z przeglądarki w chmurze rzeczywiście pochodzą z ChatGPT Work. Służy do tego Web Bot Auth, wykorzystujący standard HTTP Message Signatures, w tym nagłówki Signature, Signature-Input i Signature-Agent. Dzięki temu organizacje mogą dodać prawidłowy ruch do listy dozwolonych w CDN-ie lub zaporze sieciowej, zachowując dotychczasowe mechanizmy kontroli. 5
To rozwiązanie pomaga rozpoznać ruch generowany przez ChatGPT Work, ale samo w sobie nie dowodzi, że każda odwiedzana strona jest bezpieczna. Nie gwarantuje też ochrony przed fałszywą witryną podszywającą się pod prawdziwy serwis.
W dostarczonej dokumentacji brakuje wystarczających informacji, by potwierdzić szczegółowe twierdzenia o osobnym modelu antyphishingowym, sposobie obsługi zrzutów ekranu podczas wpisywania danych czy pełnej ochronie przed prompt injection — atakami polegającymi na umieszczaniu wrogich instrukcji w treści strony, wiadomości lub dokumentu.
Cloud Browser zatrzymuje się, gdy potrzebuje dodatkowych informacji albo potwierdzenia. Wytyczne OpenAI przewidują weryfikację przed działaniami o realnych konsekwencjach, takimi jak finalizacja rezerwacji lub płatność. 7
Nie należy więc zakładać, że samo zalogowanie daje Work nieograniczone uprawnienia. Szczególnej kontroli wymagają działania związane z pieniędzmi, zobowiązaniami prawnymi, zmianą ustawień konta i innymi decyzjami, których skutków nie da się łatwo cofnąć.
Bramki potwierdzeń ograniczają ryzyko przypadkowego działania, ale nie są pełną ochroną przed złośliwymi instrukcjami ukrytymi na stronie, w wiadomości e-mail lub w dokumencie. Przed zatwierdzeniem warto sprawdzić adres docelowy, zakres operacji oraz wszystkie końcowe szczegóły. Źródła nie określają, jak skutecznie system wykrywa phishing i prompt injection, dlatego dalej idące deklaracje wykraczałyby poza dostępne dowody.
Dokumentacja chmurowej przeglądarki wskazuje, że funkcja jest dostępna w ChatGPT Work dla płatnych planów ChatGPT w obsługiwanych regionach, z wyłączeniem planów Free i Go. Dostęp może różnić się w zależności od etapu wdrożenia oraz uprawnień przypisanych do przestrzeni roboczej. 7
Notatka ogłaszająca logowanie na stronach nie przedstawia kompletnej tabeli planów dla tej konkretnej funkcji. Użytkownicy powinni więc sprawdzić ustawienia własnego konta i workspace’u, zamiast zakładać, że funkcja jest dostępna wszystkim.
Ta sama aktualizacja rozszerzyła także Scheduled Tasks. Zadania nie muszą już uruchamiać się wyłącznie o określonej godzinie — mogą reagować na obsługiwane zdarzenia w Gmailu, Slacku lub GitHubie. Przykłady obejmują wstępną selekcję nowych wiadomości, podsumowanie aktywności na kanale Slacka oraz reakcję na komentarze dotyczące pull requestu, bez cyklicznego sprawdzania usługi według harmonogramu. 32
W obsługiwanych przestrzeniach roboczych administratorzy mogą włączyć zadania wyzwalane zdarzeniami dla zatwierdzonych aplikacji. Dokumentacja OpenAI wymienia jako źródła webhooków nowe wiadomości w Gmailu, wiadomości na kanałach Slacka oraz aktywność dotyczącą pull requestów na GitHubie. W przestrzeniach Enterprise, Edu i Healthcare odpowiednie uprawnienie jest domyślnie wyłączone i musi je włączyć administrator. 4
Zadania można także udostępniać. Odbiorca może przejrzeć i dostosować kwalifikujące się zadanie, podłączyć własne aplikacje oraz utworzyć niezależną kopię z własnymi połączeniami, zamiast dziedziczyć konta podłączone przez pierwotnego użytkownika. 10
Dostęp do Scheduled Tasks zaczęli otrzymywać również użytkownicy planu Free. Zgodnie z ogłoszeniem OpenAI mogą oni utworzyć do trzech aktywnych zadań. Oficjalna dokumentacja potwierdza jednak, że konta Free i Go nie mogą tworzyć zadań wyzwalanych zdarzeniami. 4437
ChatGPT Work przekracza teraz barierę logowania dzięki etapowi uwierzytelniania kontrolowanemu przez użytkownika. Agent może pracować na obsługiwanych kontach, ale dane logowania mają pozostać poza zasięgiem modelu.
To jednocześnie oznacza, że trwałe zdalne sesje i działania wykonywane przez agenta należy traktować tak samo ostrożnie jak każdą inną zalogowaną przeglądarkę. Najbezpieczniej używać funkcji do jasno określonych zadań, sprawdzać stronę i końcową operację, świadomie zatwierdzać działania o istotnych skutkach oraz usuwać zdalny dostęp, gdy dana witryna nie powinna już pozostawać połączona.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Aktualizacja OpenAI z 25 sierpnia 2026 r. pozwala ChatGPT Work kontynuować zadania na obsługiwanych stronach wymagających logowania w wersji webowej i mobilnej.
Aktualizacja OpenAI z 25 sierpnia 2026 r. pozwala ChatGPT Work kontynuować zadania na obsługiwanych stronach wymagających logowania w wersji webowej i mobilnej. Funkcja umożliwia m.in. konfigurację usług, rezerwowanie wizyt i sprawdzanie zwrotów ubezpieczeniowych, ale przed płatnościami, rezerwacjami i innymi istotnymi działaniami wymagane jest potwierdzenie użytkownika.
Scheduled Tasks mogą teraz reagować na zdarzenia w Gmailu, Slacku i GitHubie. Użytkownicy bezpłatnego planu mogą tworzyć do trzech aktywnych zadań, lecz konta Free i Go nie obsługują zadań wyzwalanych zdarzeniami.