OceanAltOceanAlt
Agent 经济2026-08-272 分钟读完

OpenAI 代理功能自动登录用户账户引安全质疑

OpenAI 新推出的 Agentic ChatGPT 工作模式可在用户未主动操作时自动登录外部账户,引发安全专家对授权边界和滥用风险的担忧。

OOceanAlt 编辑部转载来源
分享:XLinkedInFacebookTelegramWhatsApp微博🖼 海报(英文)

OpenAI 近期推出的 Agentic ChatGPT 工作模式引发关注,该功能可在用户未主动操作的情况下自动登录其外部账户执行任务。据 Decrypt 报道,这一行为被部分安全专家视为潜在风险,因其可能绕过用户授权边界,增加账户被误用或滥用的可能性。

该功能旨在让 AI 代理自主完成跨平台操作,如管理邮件或处理支付,但自动登录机制意味着代理需持有用户凭据或会话权限。OpenAI 尚未明确说明其授权范围、单次任务额度或用户撤销机制,也未披露是否引入结算前拦截或收款白名单等合规控制。

目前,Agentic 支付场景正快速扩展,但自动登录引发的授权意图(mandate)与不可抵赖性问题,成为行业关注焦点。OpenAI 表示将逐步完善权限管理,但具体时间表未公布。

来源:https://decrypt.co/376757/openai-agentic-chatgpt-work-signs-in-without-you

分享:XLinkedInFacebookTelegramWhatsApp微博🖼 海报(英文)

这篇内容的出处与状态

署名
OceanAlt 编辑部
首次发布
2026-08-27
最后更新
2026-08-28
内容性质
快讯
原始资料
查看原文 ↗

引用这篇内容

OceanAlt 编辑部(2026)。《OpenAI 代理功能自动登录用户账户引安全质疑》。OceanAlt。https://oceanalt.com/zh/articles/flash-auto-mtc2gyj6-53ye(访问日期:2026-08-28)

本文遵循 编辑准则与事实核查标准。发现错误请告诉我们,核实后会在此处公开更正。