OpenAI 代理功能自動登錄用戶賬戶引安全質疑
OpenAI 新推出的 Agentic ChatGPT 工作模式可在用戶未主動操作時自動登錄外部賬戶,引發安全專家對授權邊界和濫用風險的擔憂。

OpenAI 近期推出的 Agentic ChatGPT 工作模式引發關注,該功能可在用戶未主動操作的情況下自動登錄其外部賬戶執行任務。據 Decrypt 報道,這一行為被部分安全專家視為潛在風險,因其可能繞過用戶授權邊界,增加賬戶被誤用或濫用的可能性。
該功能旨在讓 AI 代理自主完成跨平臺操作,如管理郵件或處理支付,但自動登錄機制意味著代理需持有用戶憑據或會話權限。OpenAI 尚未明確說明其授權範圍、單次任務額度或用戶撤銷機制,也未披露是否引入結算前攔截或收款白名單等合規控制。
目前,Agentic 支付場景正快速擴展,但自動登錄引發的授權意圖(mandate)與不可抵賴性問題,成為行業關注焦點。OpenAI 表示將逐步完善權限管理,但具體時間表未公佈。
來源:https://decrypt.co/376757/openai-agentic-chatgpt-work-signs-in-without-you
這篇內容的出處與狀態
- 署名
- OceanAlt 編輯部
- 首次發佈
- 2026-08-28
- 最後更新
- 2026-09-02
- 內容性質
- 快訊
- 原始資料
- 查看原文 ↗
相關閱讀
付款前把收款地址粘進去,看它有沒有上過制裁名單、混幣器或詐騙標籤。


