ChatGPT Work学会登录
8月25日ChatGPT Work学会登录,你的账号住进了别人电脑
亮虾哥 | 2026.08.28
手机弹出来一行,ChatGPT Work 现在能自己登录网站,替你把事办了。我盯着看了两秒。第一反应是省事,第二反应是后背有点凉。

一、它到底能干什么
8 月 25 日,OpenAI 给 ChatGPT Work 的云浏览器加了一项登录能力[1]。你让它约车管所、报保险、查价、填供应商表单,它自己开浏览器,走到登录页停一下,你在安全表单里输入账号密码,模型根本看不到,然后它接着往下办[2]。
能干的活很具体。约护照和车管所预约、查保险报销额度、比价囤货、填许可申请表、把发票塞进财务系统,这些原本要你坐电脑前点半小时的事,现在一句话交代下去[3]。
这已经不是实验室里的演示。OpenAI 说的是全量推送,Plus、Pro、Business 用户都能用。
二、跟早年按键精灵什么关系
干 IT 的看到这功能,第一反应都是同一个人。二十年前有按键精灵,后来有 RPA,都是替你在界面上点来点去。
区别在这。按键精灵和 RPA 是写死的脚本,页面换个位置、弹个窗就崩。ChatGPT Work 是大模型自己看屏幕,判断下一步点哪。页面稍微变一变,它还能凑合办成。
我当年推 ERP 的时候,供应商对账单要人工登三个系统导表再对账。那种活要是能甩给 agent,财务能少加很多班。但那时候的 RPA 一升级就废,根本扛不住。
这次算正版进化。大模型把看屏幕、做判断这件事接上了,RPA 缺的那块拼图补上了。
三、虾哥算的是省时账
算一笔账。一个便利店老板每个月在各家网站填表、查价、对账,保守算 5 小时。一年就是 60 小时,等于七个半个工作日。
交给 agent,这些时间直接回来了。对你来说,是实打实的自由。
但省下来的时间,要去管另一件事。你交出去的,除了那几小时的操作,还有你那些账号的钥匙。
四、泼盆冷水,密码看不见不等于安全
OpenAI 说密码模型看不到、也不存储,这点它做对了[1]。你输密码的框,数据直接进远端浏览器,不走模型,不拿去训练。
问题在登录之后。你输完密码,留下的会话 cookie 住在 OpenAI 的云浏览器里。关掉你自己的电脑,它还在那台云机器上跑,下次免登录[2][4]。一个 cookie,就等于免密码、免二次验证,直接进门。
更要命的是另一头。agent 在网页上走来走去,万一碰到被人动过手脚的页面,里面的指令可能就被它当真执行了。这种叫提示注入的攻击,OpenAI 自己承认,防护不能完全消除风险[2][4]。
设置里那个总是允许的开关,OpenAI 自己都标了不推荐。能用每次问就别开总是允许。办完事去设置清一下云浏览器数据,把它踢下线。这些动作麻烦,但比账号在云上挂一夜强。
来源 [1] OpenAI ChatGPT Work 云浏览器登录能力发布说明(2026 年 8 月 25 日) [2] Notebookcheck 报道,ChatGPT Work 云浏览器登录后会话持久化于云端,OpenAI 承认防护不消除所有风险 [3] Digit.in 报道,ChatGPT Work 可处理的日常任务清单(预约、保险、比价、填表等) [4] explainx.ai 分析,ChatGPT Work 密码隔离与会话 cookie 的区别及撤销方式
如果这篇让你重新看了一眼自己的账号登录态,点个「在看」让朋友也看到。每周一篇算账硬货加两篇 AI 快评,关注虾哥,不掉队。
你会把登录账号交给 AI 跑腿吗,还是自己来?评论区聊聊。
#ChatGPTWork #AI智能体 #computeruse #账号安全 #效率工具
