ChatGPT Work ganha suporte de login em sites para agentes de IA

O ChatGPT Work passou a permitir que agentes de IA iniciem sessão em sites, expandindo o tipo de tarefas que podem executar em páginas protegidas por autenticação. A novidade permite automatizar fluxos que antes exigiam acompanhamento manual constante por parte do utilizador. 

- Advertisement -

Como funciona o login em sites no ChatGPT Work 

Quando o agente encontra uma página de início de sessão, interrompe a tarefa e apresenta um formulário seguro para o utilizador introduzir o nome de utilizador, a palavra-passe e, se necessário, o código de autenticação de dois fatores. Segundo a OpenAI, estas credenciais seguem diretamente para o navegador remoto, não são vistas pelo modelo, não ficam armazenadas e não são utilizadas para treino. 

Além disso, a funcionalidade é compatível com gestores de palavras-passe. Antes de mostrar o formulário de autenticação, um modelo de revisão avalia também se a página de destino pode corresponder a uma tentativa de phishing. Depois de iniciada a sessão, esta mantém-se ativa para tarefas futuras até expirar. Assim, deixa de ser necessário repetir o processo de login sempre que o agente precisa de voltar a aceder ao mesmo serviço. 

A atualização abre caminho a casos de utilização como: 

  • Marcação de atendimentos em serviços públicos ou consultas médicas
  • Consulta de preços de seguros
  • Submissão de despesas e pedidos de reembolso
  • Pesquisa de candidatos a emprego
  • Gestão de faturas em várias plataformas 

Ainda assim, o ChatGPT continua a pedir confirmação explícita antes de ações com impacto, como concluir uma reserva ou efetuar um pagamento. 

Riscos de segurança e outras novidades da OpenAI 

Apesar da conveniência, a OpenAI reconhece que subsistem riscos. O navegador na cloud funciona numa máquina remota e pode continuar a executar tarefas mesmo depois de o utilizador desligar o seu dispositivo. Por isso, uma sessão autenticada (através dos respetivos cookies) pode permitir o acesso à conta sem ser necessário voltar a introduzir a palavra-passe ou o segundo fator de autenticação. 

- Advertisement -

A empresa afirma testar o sistema contra injeção de instruções e ações não intencionais. No entanto, admite que estas salvaguardas não eliminam todos os riscos. Como medida adicional, os utilizadores podem limpar os dados do navegador relativos a sites específicos ou a todos os sites nas Definições, terminando assim as sessões ativas. 

Em paralelo, as Tarefas Agendadas passam também a poder reagir a eventos, e não apenas a horários definidos. Entre os exemplos estão a receção de novos emails no Gmail, mensagens no Slack ou atividade em pull requests no GitHub. 

Por fim, esta funcionalidade será alargada aos utilizadores do plano gratuito. Nesse caso, haverá um limite de três tarefas ativas, sem suporte para gatilhos via webhook e com um máximo de uma execução diária por tarefa.

Fica ainda mais conectado:

Fonte

- Pub -
João Paulo
João Paulo
Aprendiz de código, com gosto por artes marciais e tecnologia. Encontro na tecnologia o espaço onde posso encontrar ferramentas que me ajudam no dia a dia e a ligar-me a quem preciso.