O ChatGPT faz login em suas contas agora e permanece conectado

A OpenAI ampliou o navegador na nuvem do ChatGPT Work em 25 de agosto com uma funcionalidade que ele explicitamente não podia realizar anteriormente. O navegador, que é executado em uma máquina remota e realiza tarefas para o usuário, agora pode acessar sites que exigem login. Pouco antes, a própria documentação da OpenAI afirmava o contrário. O navegador na nuvem não aceitava credenciais, não utilizava gerenciadores de senhas e não efetuava login em nenhum lugar.
Veja como funciona. Quando o agente acessa uma página de login, ele interrompe a execução e exibe um formulário. O usuário digita o nome de usuário e a senha por conta própria, além de um código de autenticação de dois fatores, caso o site o solicite. Antes que esse formulário apareça, a OpenAI afirma que um modelo de revisão separado verifica para onde seus dados estão indo e se a página parece ser uma tentativa de phishing. Você pode inspecionar o endereço e uma pré-visualização do formulário primeiro. Gerenciadores de senhas são compatíveis.
A senha não é o problema
Quanto às credenciais, a OpenAI é clara. “As credenciais inseridas por meio do formulário seguro vão diretamente para o navegador remoto”, afirma a página de ajuda. O modelo não vê o nome de usuário nem a senha; eles não são armazenados e não são utilizados para treinamento. O que essa mesma opção de treinamento não aborda é outra história.
O que permanece é a sessão. “A autenticação persistirá para tarefas futuras até que expire; portanto, o usuário não precisa fazer login a cada vez”, escreve a OpenAI. Alguns parágrafos adiante, a formulação se torna mais vaga, passando a dizer “pode permanecer ativa”. De qualquer forma, o cookie que contém seus dados de login agora está no navegador na nuvem. E um cookie como esse é suficiente para acessar uma conta sem a senha e sem a autenticação de dois fatores.
A máquina continua funcionando mesmo depois que a sua estiver desligada
O navegador na nuvem não é uma janela no seu dispositivo. Ele é executado em seu próprio computador na nuvem e continua funcionando “mesmo depois que você fechar o computador ou desligar o celular”. Ele possui seus próprios cookies, seus próprios dados de navegação e seus próprios dados de login. Ele não mexe nas suas abas abertas, no seu histórico, nas suas senhas salvas nem nas suas sessões existentes. Essa é a boa notícia. A outra metade é que sua sessão agora fica em algum lugar que o senhor não pode ver, enquanto seu laptop está guardado em uma bolsa.
A configuração sobre a qual a OpenAI o alerta
Em “Configurações”, na seção “Navegador na nuvem”, o(a) senhor(a) decide quais sites o agente pode abrir. Existem três níveis. “Sempre perguntar” é a configuração padrão e solicita confirmação para cada novo site. “Aprovar automaticamente” permite que o ChatGPT verifique o endereço e só interrompa o processo quando algo parecer inseguro. A terceira opção é “Sempre permitir”, que autoriza tudo. A nota da própria OpenAI ao lado diz: “Isso não é recomendado.” Um site aprovado ainda não significa uma ação aprovada. Reservas e pagamentos são confirmados um por um.
Como desconectar o agente
Não é possível fazer isso pelo site. Acesse Configurações, Navegador na nuvem, Dados do navegador e limpe os dados de todos os sites ou de um site específico. Limpar os dados de um site encerra sua sessão nesse site, e a próxima tarefa solicitará que você faça login novamente.
Quem tem acesso a isso
Isso depende do plano. O navegador na nuvem está disponível no ChatGPT Work nos planos pagos, exceto nos planos Free e Go. Para o recurso de login dentro dele, a OpenAI indica os planos Plus e Pro. A implementação é escalonada e a OpenAI não publica uma lista de países, apenas “regiões suportadas”; portanto, não é possível determinar a partir disso se o recurso já funciona em um determinado país. Em relação a outros recursos, a empresa especifica claramente uma exclusão da UE, como fez com o Histórico do Computador.
A própria OpenAI reconhece a existência de um risco residual. Ela realiza testes contra injeção de prompts, phishing e ações indesejadas, segundo a documentação, e “essas salvaguardas não eliminam todos os riscos”. O quão real é essa classe de risco foi demonstrado em agosto em vários navegadores de IA. O navegador na nuvem não estava entre eles. O elemento que torna esses ataques perigosos agora também está presente nele: uma sessão que permanece conectada.
Fonte(s)
Os Top 10
» Os Top 10 Portáteis Multimídia
» Os Top 10 Portáteis de Jogos
» Os Top 10 Portáteis Leves para Jogos
» Os Top 10 Portáteis Acessíveis de Escritório/Empresariais
» Os Top 10 Portáteis Premium de Escritório/Empresariais
» Os Top 10 dos Portáteis Workstation
» Os Top 10 Subportáteis
» Os Top 10 Ultrabooks
» Os Top 10 Conversíveis
» Os Top 10 Tablets
» Os Top 10 Smartphones
» A melhores Telas de Portáteis Analisadas Pela Notebookcheck
» Top 10 dos portáteis abaixo dos 500 Euros da Notebookcheck
» Top 10 dos Portáteis abaixo dos 300 Euros






