OpenAI 代理功能自动登录用户账户引安全质疑
OpenAI 新推出的 Agentic ChatGPT 工作模式可在用户未主动操作时自动登录外部账户,引发安全专家对授权边界和滥用风险的担忧。

OpenAI 近期推出的 Agentic ChatGPT 工作模式引发关注,该功能可在用户未主动操作的情况下自动登录其外部账户执行任务。据 Decrypt 报道,这一行为被部分安全专家视为潜在风险,因其可能绕过用户授权边界,增加账户被误用或滥用的可能性。
该功能旨在让 AI 代理自主完成跨平台操作,如管理邮件或处理支付,但自动登录机制意味着代理需持有用户凭据或会话权限。OpenAI 尚未明确说明其授权范围、单次任务额度或用户撤销机制,也未披露是否引入结算前拦截或收款白名单等合规控制。
目前,Agentic 支付场景正快速扩展,但自动登录引发的授权意图(mandate)与不可抵赖性问题,成为行业关注焦点。OpenAI 表示将逐步完善权限管理,但具体时间表未公布。
来源:https://decrypt.co/376757/openai-agentic-chatgpt-work-signs-in-without-you
这篇内容的出处与状态
- 署名
- OceanAlt 编辑部
- 首次发布
- 2026-08-27
- 最后更新
- 2026-08-28
- 内容性质
- 快讯
- 原始资料
- 查看原文 ↗


