OpenAI 2026年8月25日的更新让ChatGPT Work可在网页和移动端继续处理部分需要登录的网站任务;用户在弹出的登录页面输入凭据,OpenAI称ChatGPT不会看到用户名或密码。[2][31] 新功能可用于办理水电等公共服务、预约机动车管理部门或护照服务、查询保险报销等账户内事务,但预订、付款等重要操作仍需要用户确认。[2][7] 登录会话可能保留供后续任务使用;用户还应留意远程会话、网页诱导指令和套餐限制。Scheduled Tasks则新增Gmail、Slack和GitHub事件触发,并向免费用户开放最多3个活跃任务。[4][37][44]
发布者使用 GPT-5.6 Luna 编辑图片由 GPT Image 1.5 生成
研究答案

Create a landscape editorial hero image for this Studio Global article: What did OpenAI’s August 25, 2026 update to ChatGPT Work’s cloud browser introduce regarding secure website authentication—including how use. Article summary: OpenAI’s August 25 update let ChatGPT Work’s cloud browser sign in to supported websites on web and mobile so it can carry out longer, authenticated tasks while the user is away. OpenAI said ChatGPT itself does not see t. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
OpenAI在2026年8月25日更新了ChatGPT Work的云端浏览器。现在,面对部分需要登录的网站,Work不必停在登录页,而是可以在用户完成认证后继续执行任务。具体流程是:云端浏览器显示网站登录页面,用户自行输入用户名、密码以及可能要求的安全验证码,然后把任务交还给Work。OpenAI表示,ChatGPT不会看到用户名或密码。2
此前,登录墙是云端浏览器工作流的一道硬门槛。新流程让Work能够在支持的网站账户内继续操作,并适用于ChatGPT Work的网页端和移动端。OpenAI列举的场景包括为新住处开通水电等公共服务、预约机动车管理部门或护照服务、查询保险报销,以及处理其他通常需要用户打开浏览器并登录的事务。31
密码和验证码应当直接填入浏览器显示的登录页面,而不是ChatGPT对话框。OpenAI的发布说明确认,用户可能还需要输入额外的安全代码。2有关此次更新的报道提到,登录时可以使用现有密码管理器;不过,提供的OpenAI官方说明没有列出具体支持哪些密码管理器,也没有给出完整的兼容性清单。
19
完成登录后,会话可能继续保持认证状态,之后Work再次访问同一网站时,用户或许不必每次重新登录。2这意味着需要保护的不只是密码:只要远程浏览器中的有效会话仍未过期或被撤销,持有该会话的一方就可能继续以已登录用户身份操作。
因此,用户应定期检查哪些网站仍处于登录状态;当不再希望Work保留访问权限时,应在相关服务或ChatGPT设置中撤销、退出或清理远程浏览器会话。现有资料确认会话可能持续存在,但没有说明适用于所有网站的统一保留期限,也没有提供经过官方确认的完整清除路径。
OpenAI表示,模型不会看到用户名或密码;登录过程中还可能需要独立的安全验证码。2网站运营者则可以通过Web Bot Auth(网页机器人身份认证)验证请求是否确实来自ChatGPT Work。该机制使用HTTP消息签名标准,包括
Signature、Signature-Input和Signature-Agent请求头,企业可以据此在现有CDN或防火墙中加入允许列表,同时保留原有安全控制。5
不过,验证请求来源只能帮助网站识别ChatGPT Work流量,并不能证明每个目标网站都安全,也不能自动防止用户被带到仿冒网站。提供的官方资料也不足以核实有关“独立反钓鱼审查模型”、登录时截图处理方式或全面防御提示注入的说法,因此不宜把这些保护描述成已经得到完整证实的安全保证。
当需要更多信息或确认时,Cloud Browser会暂停。OpenAI的使用说明特别强调,在完成预订、付款等具有现实后果的操作前,需要用户确认。7涉及金钱、法律承诺、账户权限变更或其他不可逆影响的步骤,都不应因为已经完成登录,就默认授权Work自行决定。
确认机制可以减少误操作,却不是抵御恶意网页指令、邮件内容或文档中提示注入的万全之策。批准前,用户仍应核对目标网站、具体动作、收款方、金额和最终提交内容。现有来源没有量化系统识别钓鱼或提示注入的可靠程度,因此不能据此宣称它能完全消除这些风险。
OpenAI的云端浏览器文档称,该功能面向支持地区的ChatGPT Work付费套餐,Free和Go不在适用范围内;实际开放时间还可能因逐步推送和工作区权限而不同。7关于“登录网站”这一具体功能,发布说明没有提供完整的逐套餐对照表。用户应查看自己的账户和工作区设置,不要假设所有账号都已获得权限。
同一轮8月25日更新还扩展了Scheduled Tasks(计划任务)。任务现在可以响应Gmail、Slack或GitHub中的受支持活动,而不只是按照固定时间运行。例如,它可以在新邮件到达后进行分类、汇总Slack频道动态,或根据GitHub拉取请求反馈采取后续行动,从而不必反复定时轮询。32
在支持的工作区中,管理员可以为获批准的应用开启事件触发任务。OpenAI工作区文档列出的Webhook来源包括Gmail新邮件、Slack频道消息和GitHub拉取请求活动;Enterprise、Edu和Healthcare工作区中,相关权限默认关闭,需要管理员在“Permissions & roles > Work”中启用。4
计划任务也可以共享。接收者能够查看并自定义符合条件的任务,连接自己的应用,并创建一份独立副本,而不是继承原创建者已经连接的账户。10
此外,免费用户开始获得计划任务功能。OpenAI在8月25日的公告中表示,Free用户最多可以创建3个活跃任务;官方任务文档同时确认,Free和Go账号不能创建事件触发任务。44
37
这次更新让ChatGPT Work跨过了登录墙:用户负责在受控的浏览器页面中完成认证,Work则可以在支持的网站账户内继续办事,而凭据不会进入ChatGPT模型的视野。代价是,远程浏览器中的持久登录状态和自动化操作需要像普通“已登录浏览器”一样谨慎对待。
更稳妥的做法是把Work用于边界清晰的任务;在提交、付款、预约或修改账户前再次核对目标和细节;对高影响操作进行明确确认;任务结束后,及时退出或撤销不再需要的远程会话。
Studio Global AI
此页面包含一个有来源支持的答案,您可以在 Studio Global 内继续。
OpenAI 2026年8月25日的更新让ChatGPT Work可在网页和移动端继续处理部分需要登录的网站任务;用户在弹出的登录页面输入凭据,OpenAI称ChatGPT不会看到用户名或密码。[2][31]
OpenAI 2026年8月25日的更新让ChatGPT Work可在网页和移动端继续处理部分需要登录的网站任务;用户在弹出的登录页面输入凭据,OpenAI称ChatGPT不会看到用户名或密码。[2][31] 新功能可用于办理水电等公共服务、预约机动车管理部门或护照服务、查询保险报销等账户内事务,但预订、付款等重要操作仍需要用户确认。[2][7]
登录会话可能保留供后续任务使用;用户还应留意远程会话、网页诱导指令和套餐限制。Scheduled Tasks则新增Gmail、Slack和GitHub事件触发,并向免费用户开放最多3个活跃任务。[4][37][44]
OpenAI 2026年8月25日的更新让ChatGPT Work可在网页和移动端继续处理部分需要登录的网站任务;用户在弹出的登录页面输入凭据,OpenAI称ChatGPT不会看到用户名或密码。[2][31] 新功能可用于办理水电等公共服务、预约机动车管理部门或护照服务、查询保险报销等账户内事务,但预订、付款等重要操作仍需要用户确认。[2][7] 登录会话可能保留供后续任务使用;用户还应留意远程会话、网页诱导指令和套餐限制。Scheduled Tasks则新增Gmail、Slack和GitHub事件触发,并向免费用户开放最多3个活跃任务。[4][37][44]
发布者使用 GPT-5.6 Luna 编辑图片由 GPT Image 1.5 生成
研究答案

Create a landscape editorial hero image for this Studio Global article: What did OpenAI’s August 25, 2026 update to ChatGPT Work’s cloud browser introduce regarding secure website authentication—including how use. Article summary: OpenAI’s August 25 update let ChatGPT Work’s cloud browser sign in to supported websites on web and mobile so it can carry out longer, authenticated tasks while the user is away. OpenAI said ChatGPT itself does not see t. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
OpenAI在2026年8月25日更新了ChatGPT Work的云端浏览器。现在,面对部分需要登录的网站,Work不必停在登录页,而是可以在用户完成认证后继续执行任务。具体流程是:云端浏览器显示网站登录页面,用户自行输入用户名、密码以及可能要求的安全验证码,然后把任务交还给Work。OpenAI表示,ChatGPT不会看到用户名或密码。2
此前,登录墙是云端浏览器工作流的一道硬门槛。新流程让Work能够在支持的网站账户内继续操作,并适用于ChatGPT Work的网页端和移动端。OpenAI列举的场景包括为新住处开通水电等公共服务、预约机动车管理部门或护照服务、查询保险报销,以及处理其他通常需要用户打开浏览器并登录的事务。31
密码和验证码应当直接填入浏览器显示的登录页面,而不是ChatGPT对话框。OpenAI的发布说明确认,用户可能还需要输入额外的安全代码。2有关此次更新的报道提到,登录时可以使用现有密码管理器;不过,提供的OpenAI官方说明没有列出具体支持哪些密码管理器,也没有给出完整的兼容性清单。
19
完成登录后,会话可能继续保持认证状态,之后Work再次访问同一网站时,用户或许不必每次重新登录。2这意味着需要保护的不只是密码:只要远程浏览器中的有效会话仍未过期或被撤销,持有该会话的一方就可能继续以已登录用户身份操作。
因此,用户应定期检查哪些网站仍处于登录状态;当不再希望Work保留访问权限时,应在相关服务或ChatGPT设置中撤销、退出或清理远程浏览器会话。现有资料确认会话可能持续存在,但没有说明适用于所有网站的统一保留期限,也没有提供经过官方确认的完整清除路径。
OpenAI表示,模型不会看到用户名或密码;登录过程中还可能需要独立的安全验证码。2网站运营者则可以通过Web Bot Auth(网页机器人身份认证)验证请求是否确实来自ChatGPT Work。该机制使用HTTP消息签名标准,包括
Signature、Signature-Input和Signature-Agent请求头,企业可以据此在现有CDN或防火墙中加入允许列表,同时保留原有安全控制。5
不过,验证请求来源只能帮助网站识别ChatGPT Work流量,并不能证明每个目标网站都安全,也不能自动防止用户被带到仿冒网站。提供的官方资料也不足以核实有关“独立反钓鱼审查模型”、登录时截图处理方式或全面防御提示注入的说法,因此不宜把这些保护描述成已经得到完整证实的安全保证。
当需要更多信息或确认时,Cloud Browser会暂停。OpenAI的使用说明特别强调,在完成预订、付款等具有现实后果的操作前,需要用户确认。7涉及金钱、法律承诺、账户权限变更或其他不可逆影响的步骤,都不应因为已经完成登录,就默认授权Work自行决定。
确认机制可以减少误操作,却不是抵御恶意网页指令、邮件内容或文档中提示注入的万全之策。批准前,用户仍应核对目标网站、具体动作、收款方、金额和最终提交内容。现有来源没有量化系统识别钓鱼或提示注入的可靠程度,因此不能据此宣称它能完全消除这些风险。
OpenAI的云端浏览器文档称,该功能面向支持地区的ChatGPT Work付费套餐,Free和Go不在适用范围内;实际开放时间还可能因逐步推送和工作区权限而不同。7关于“登录网站”这一具体功能,发布说明没有提供完整的逐套餐对照表。用户应查看自己的账户和工作区设置,不要假设所有账号都已获得权限。
同一轮8月25日更新还扩展了Scheduled Tasks(计划任务)。任务现在可以响应Gmail、Slack或GitHub中的受支持活动,而不只是按照固定时间运行。例如,它可以在新邮件到达后进行分类、汇总Slack频道动态,或根据GitHub拉取请求反馈采取后续行动,从而不必反复定时轮询。32
在支持的工作区中,管理员可以为获批准的应用开启事件触发任务。OpenAI工作区文档列出的Webhook来源包括Gmail新邮件、Slack频道消息和GitHub拉取请求活动;Enterprise、Edu和Healthcare工作区中,相关权限默认关闭,需要管理员在“Permissions & roles > Work”中启用。4
计划任务也可以共享。接收者能够查看并自定义符合条件的任务,连接自己的应用,并创建一份独立副本,而不是继承原创建者已经连接的账户。10
此外,免费用户开始获得计划任务功能。OpenAI在8月25日的公告中表示,Free用户最多可以创建3个活跃任务;官方任务文档同时确认,Free和Go账号不能创建事件触发任务。44
37
这次更新让ChatGPT Work跨过了登录墙:用户负责在受控的浏览器页面中完成认证,Work则可以在支持的网站账户内继续办事,而凭据不会进入ChatGPT模型的视野。代价是,远程浏览器中的持久登录状态和自动化操作需要像普通“已登录浏览器”一样谨慎对待。
更稳妥的做法是把Work用于边界清晰的任务;在提交、付款、预约或修改账户前再次核对目标和细节;对高影响操作进行明确确认;任务结束后,及时退出或撤销不再需要的远程会话。
Studio Global AI
此页面包含一个有来源支持的答案,您可以在 Studio Global 内继续。
OpenAI 2026年8月25日的更新让ChatGPT Work可在网页和移动端继续处理部分需要登录的网站任务;用户在弹出的登录页面输入凭据,OpenAI称ChatGPT不会看到用户名或密码。[2][31]
OpenAI 2026年8月25日的更新让ChatGPT Work可在网页和移动端继续处理部分需要登录的网站任务;用户在弹出的登录页面输入凭据,OpenAI称ChatGPT不会看到用户名或密码。[2][31] 新功能可用于办理水电等公共服务、预约机动车管理部门或护照服务、查询保险报销等账户内事务,但预订、付款等重要操作仍需要用户确认。[2][7]
登录会话可能保留供后续任务使用;用户还应留意远程会话、网页诱导指令和套餐限制。Scheduled Tasks则新增Gmail、Slack和GitHub事件触发,并向免费用户开放最多3个活跃任务。[4][37][44]