OpenAI 於 2026 年 8 月 25 日更新 ChatGPT Work:在支援的網站上,使用者可直接於顯示出的登入畫面輸入帳號、密碼與必要的安全驗證碼;OpenAI 表示 ChatGPT 不會看見使用者名稱或密碼。[2] 這項功能讓 Work 能處理設定水電、預約 DMV 或護照服務、查詢保險理賠等需要登入帳戶的工作,但預約、付款及其他重大操作仍須使用者確認。[31][7] Scheduled Tasks 同步加入 Gmail、Slack 與 GitHub 的事件觸發功能,並向免費方案推出;Free 使用者最多可建立 3 個啟用中的任務,但 Free 與 Go 不支援事件觸發任務。[32][44][37]
研究答案

Create a landscape editorial hero image for this Studio Global article: What did OpenAI’s August 25, 2026 update to ChatGPT Work’s cloud browser introduce regarding secure website authentication—including how use. Article summary: OpenAI’s August 25 update let ChatGPT Work’s cloud browser sign in to supported websites on web and mobile so it can carry out longer, authenticated tasks while the user is away. OpenAI said ChatGPT itself does not see t. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
OpenAI 於 2026 年 8 月 25 日更新 ChatGPT Work,讓它的雲端瀏覽器不再只能處理公開網頁。遇到部分需要登入的支援網站時,Work 現在可以在使用者完成驗證後繼續執行任務,而不是卡在登入頁面。登入畫面會直接顯示給使用者,由使用者自行輸入帳密及必要的安全驗證碼,再把工作交還給 Work。OpenAI 表示,ChatGPT 不會看見使用者名稱或密碼。2
過去,雲端瀏覽器遇到登入牆便無法繼續。新流程則讓 Work 能在支援的網站帳戶內完成更多工作,並適用於 ChatGPT Work 的網頁版與行動版。OpenAI 列出的例子包括替新住處設定水電服務、預約 DMV 或護照服務、查詢保險理賠,以及處理其他通常需要使用者開啟瀏覽器並親自登入的事項。31
關鍵的隱私界線在於:帳密是輸入到瀏覽器的登入畫面,而不是 ChatGPT 對話框。OpenAI 的更新說明也指出,使用者可能需要在登入過程中輸入安全驗證碼。2 有關這次推出的報導表示,登入時可使用現有的密碼管理器;但目前提供的 OpenAI 更新說明並未列出支援哪些密碼管理器,也沒有提供完整相容性清單。19
完成登入後,工作階段可能會在未來的任務中維持登入狀態,使用者不必每次讓 Work 回到同一網站時重新驗證。2 這項便利也改變了安全模型:需要保護的不只是密碼,仍然有效的瀏覽器工作階段本身,也可能讓使用者帳戶持續保持可存取狀態,直到網站讓工作階段逾時或將其撤銷。
因此,使用者應定期檢查哪些網站仍維持登入,並在不再希望 Work 保有存取權時,撤銷或清除遠端瀏覽器的工作階段。現有文件確認登入狀態可能持續,但沒有說明適用於所有網站的保存期限,也未提供一套可確認的清除網站資料操作路徑。
OpenAI 表示,模型不會看見使用者名稱或密碼;登入畫面也可能要求額外的安全驗證碼。2 網站營運者則可透過 Web Bot Auth 確認雲端瀏覽器請求確實來自 ChatGPT Work。這套系統使用 HTTP Message Signatures,包括 Signature、Signature-Input 與 Signature-Agent 標頭,讓組織能將合法的雲端瀏覽器流量加入允許清單,同時保留原有的 CDN 或防火牆控管。5
這種請求驗證機制有助網站辨識 ChatGPT Work 的流量,但它本身無法證明每個目的網站都是安全的,也不能保證使用者不會遇到仿冒網站。現有官方資料也不足以核實有關獨立反網路釣魚審查模型、輸入憑證期間的螢幕截圖處理方式,或全面防範提示注入的說法,因此不宜延伸出超過證據範圍的安全保證。
當需要更多資料或確認時,Cloud Browser 會暫停。OpenAI 的指引特別提到,在完成預約或付款等具實際後果的操作前,系統會要求使用者確認。7 換句話說,完成登入並不代表 Work 擁有無限制的授權;涉及金錢、法律承諾、帳戶設定變更或其他現實世界後果的步驟,使用者仍應預期需要親自審核。
確認機制可以降低誤操作,但不是抵禦惡意指令的完整防線。網頁、電子郵件、文件或其他內容可能夾帶試圖改變代理行為的提示注入。使用者在批准重要操作前,仍應檢查目的地、實際要執行的動作,以及最後的金額、日期與細節。現有來源沒有量化系統偵測網路釣魚或提示注入的可靠程度,因此不能據此宣稱它能完全阻擋這些攻擊。
OpenAI 的雲端瀏覽器文件表示,這項功能適用於支援地區的 ChatGPT Work 付費方案,不包含 Free 與 Go;實際可用性可能因分階段推出及工作區權限而異。7 宣布支援登入網站的更新說明,並未提供完整的方案對照表,因此使用者應查看自己的帳戶與工作區設定,不宜假設所有帳戶都能立即使用。
同一份 8 月 25 日的更新也擴充了 Scheduled Tasks,不再只按照固定時間執行。現在,任務可以回應 Gmail、Slack 或 GitHub 中支援的活動,例如整理新郵件、摘要 Slack 頻道動態,或針對 Pull Request 的回饋採取行動,而不必持續以固定間隔輪詢。32
在支援的工作區中,管理員可為核准的應用程式啟用事件觸發任務。OpenAI 的工作區文件列出 Gmail 新訊息、Slack 頻道訊息,以及 GitHub Pull Request 活動等支援的 Webhook 來源;在 Enterprise、Edu 與 Healthcare 工作區中,相關權限預設關閉,必須由管理員啟用。4
Scheduled Tasks 也可以分享。接收者能先檢視並自訂符合條件的任務,再連結自己的應用程式,建立獨立副本並自行設定排程,而不是直接繼承原建立者已連結的帳戶。10
免費使用者也開始獲得 Scheduled Tasks 存取權。OpenAI 於 8 月 25 日的公告表示,Free 使用者最多可建立 3 個啟用中的任務;官方任務文件則確認,Free 與 Go 帳戶不能建立事件觸發任務。4437
ChatGPT Work 的雲端瀏覽器現在能透過由使用者掌控的登入步驟跨過登入牆,在支援的帳戶內繼續工作,同時讓帳密避開 ChatGPT 模型的視野。但代價是,持續存在的遠端登入工作階段,以及能代替使用者採取行動的 AI 代理,都需要按照一般登入瀏覽器的標準謹慎管理。
比較穩妥的做法,是把 Work 用在範圍明確的任務上;執行前後確認目的網站與最終動作;涉及付款、預約、法律或帳戶變更時,逐項審核並有意識地批准;任務結束後,若不再需要連線,便撤銷或清除遠端存取權。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
OpenAI 於 2026 年 8 月 25 日更新 ChatGPT Work:在支援的網站上,使用者可直接於顯示出的登入畫面輸入帳號、密碼與必要的安全驗證碼;OpenAI 表示 ChatGPT 不會看見使用者名稱或密碼。[2]
OpenAI 於 2026 年 8 月 25 日更新 ChatGPT Work:在支援的網站上,使用者可直接於顯示出的登入畫面輸入帳號、密碼與必要的安全驗證碼;OpenAI 表示 ChatGPT 不會看見使用者名稱或密碼。[2] 這項功能讓 Work 能處理設定水電、預約 DMV 或護照服務、查詢保險理賠等需要登入帳戶的工作,但預約、付款及其他重大操作仍須使用者確認。[31][7]
Scheduled Tasks 同步加入 Gmail、Slack 與 GitHub 的事件觸發功能,並向免費方案推出;Free 使用者最多可建立 3 個啟用中的任務,但 Free 與 Go 不支援事件觸發任務。[32][44][37]