ChatGPT meldt zich nu aan bij uw accounts en blijft aangemeld

OpenAI heeft op 25 augustus de cloudbrowser in ChatGPT uitgebreid met een functie die deze voorheen uitdrukkelijk niet kon uitvoeren. De browser, die op een externe machine draait en taken voor u uitvoert, kan nu websites verwerken waarvoor een aanmelding vereist is. Kort daarvoor stond in de eigen documentatie van OpenAI nog het tegenovergestelde vermeld. De cloudbrowser accepteerde geen inloggegevens, maakte geen gebruik van wachtwoordbeheerders en kon nergens inloggen.
Zo werkt het: wanneer de agent op een inlogpagina terechtkomt, stopt hij en toont hij een formulier. U voert zelf de gebruikersnaam en het wachtwoord in, plus een tweefactorauthenticatiecode indien de website daarom vraagt. Voordat dat formulier verschijnt, controleert volgens OpenAI een apart beoordelingsmodel waar uw gegevens naartoe gaan en of de pagina op phishing lijkt. U kunt eerst het adres en een voorbeeld van het formulier bekijken. Wachtwoordbeheerders worden ondersteund.
Het wachtwoord is niet het probleem
Wat inloggegevens betreft, is OpenAI duidelijk. „Inloggegevens die via het beveiligde formulier worden ingevoerd, gaan rechtstreeks naar de externe browser”, aldus de helppagina. Het model ziet de gebruikersnaam of het wachtwoord niet, deze worden niet opgeslagen en worden niet gebruikt voor training. Wat diezelfde trainingsschakelaar niet behandelt, is een ander verhaal.
Wat achterblijft, is de sessie. „De authenticatie blijft voor toekomstige taken van kracht totdat deze verloopt, zodat u zich niet telkens opnieuw hoeft aan te melden“, schrijft OpenAI. Een paar alinea’s verderop wordt de formulering afgezwakt tot „kan actief blijven“. Hoe dan ook: de cookie die uw inloggegevens bevat, bevindt zich nu in de cloudbrowser. En zo’n cookie is voldoende om toegang te krijgen tot een account zonder het wachtwoord en zonder de tweede authenticatiefactor.
De machine blijft draaien nadat die van u is uitgeschakeld
De cloudbrowser is geen venster op uw apparaat. Deze draait op een eigen computer in de cloud en blijft werken, „ook nadat u uw computer hebt afgesloten of uw telefoon hebt uitgeschakeld“. De browser heeft zijn eigen cookies, zijn eigen browsergegevens en zijn eigen inloggegevens. Hij raakt uw geopende tabbladen, uw geschiedenis, uw opgeslagen wachtwoorden of uw bestaande sessies niet aan. Dat is het goede nieuws. De andere kant van de medaille is dat uw sessie zich nu op een plek bevindt die u niet kunt zien, terwijl uw laptop in een tas zit.
De instelling waar OpenAI u voor waarschuwt
Onder Instellingen, Cloudbrowser bepaalt u welke websites de agent mag openen. Er zijn drie niveaus. „Altijd vragen“ is de standaardinstelling en vraagt om bevestiging bij elke nieuwe website. Met „Automatisch goedkeuren“ controleert ChatGPT het adres en stopt het alleen wanneer iets onveilig lijkt. De derde optie is „Altijd toestaan“, waarmee alles wordt toegestaan. De opmerking van OpenAI ernaast luidt: „Dit wordt niet aanbevolen.“ Een goedgekeurde website betekent nog niet dat een actie ook is goedgekeurd. Boekingen en betalingen worden stuk voor stuk bevestigd.
Hoe u de agent weer kunt uitloggen
Dit kunt u niet via de website doen. Ga naar Instellingen, Cloudbrowser, Browsergegevens en wis de gegevens voor alle websites of voor één specifieke website. Door de gegevens van een website te wissen, wordt u daar uitgelogd en wordt u bij de volgende taak gevraagd om opnieuw in te loggen.
Voor wie is dit beschikbaar
Dat hangt af van het abonnement. De cloudbrowser wordt meegeleverd in ChatGPT Work bij de betaalde abonnementen, met uitzondering van Free en Go. Voor de inlogfunctie daarbinnen noemt OpenAI de abonnementen Plus en Pro. De uitrol verloopt gefaseerd en OpenAI publiceert geen landenlijst, maar spreekt alleen van „ondersteunde regio’s“; of de functie in een bepaald land al werkt, is daar dus niet uit af te leiden. Bij andere functies vermeldt het bedrijf expliciet een uitsluiting voor de EU, zoals het ook deed bij Computer History.
OpenAI erkent zelf het resterende risico. Volgens de documentatie worden tests uitgevoerd op prompt-injectie, phishing en onbedoelde acties, maar „die beveiligingsmaatregelen sluiten niet elk risico uit“. Hoe reëel dit soort risico’s is, werd in augustus aangetoond bij verschillende AI-browsers. De cloudbrowser behoorde daar niet toe. Het element dat deze aanvallen gevaarlijk maakt, is er nu echter ook. Een sessie waarbij men ingelogd blijft.
Bron(nen)
Top 10 Testrapporten
» Top 10 Multimedia Notebooks
» Top 10 Gaming-Notebooks
» Top 10 Budget Gaming Laptops
» Top 10 Lichtgewicht Gaming-Notebooks
» Top 10 Premium Office/Business-Notebooks
» Top 10 Budget Office/Business-Notebooks
» Top 10 Workstation-Laptops
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Notebooks tot €300
» Top 10 Notebooks tot €500
» Top 10 Notebooks tot € 1.000
» De beste notebookbeeldschermen
» Top Windows Alternatieven voor de MacBook Pro 13
» Top Windows Alternatieven voor de MacBook Pro 15
» Top Windows alternatieven voor de MacBook 12 en Air
» Top 10 best verkopende notebooks op Amazon
» Top 10 Convertible Notebooks
» Top 10 Tablets
» Top 10 Tablets tot € 250
» Top 10 Smartphones
» Top 10 Phablets (>90cm²)
» Top 10 Camera Smartphones
» Top 10 Smartphones tot €500
» Top 10 best verkopende smartphones op Amazon






