Перейти к содержанию

Разбор ChatGPT Work: агентные функции, риски и блокировка экосистемы

8.0/10

Саймон Уиллисон опубликовал разбор ChatGPT Work, сосредоточившись на агентных возможностях computer use и практических сценариях: удалённое управление через приложение, голосовые инструкции, фоновая работа, доступ к Gmail через коннектор и заполнение многошаговых форм на основе сохранённых файлов. Он предупреждает о «летальной триаде» — сочетании доступа к приватным данным, недоверенного контента и канала передачи украденной информации атакующему — и предлагает создать границу приватности между агентом-оператором браузера/виртуальной машины и чат-агентом. В обсуждении отмечают, что главный ров OpenAI — не модели, а экосистема и привыкание пользователей, а также упоминают конкуренцию с Claude Cowork и Microsoft Copilot Cowork. Материал важен для инженеров ИИ и отрасли из-за практических рабочих процессов и рисков безопасности.

Контекст

ChatGPT Work — это агентный режим OpenAI, запущенный в июле 2026 года, который объединяет запланированные задачи (Tasks), глубокое исследование (Deep Research), компьютерное использование (Operator) и выполнение кода: агент работает на собственном виртуальном компьютере, переключаясь между рассуждением и действием по инструкциям пользователя. В корпоративном плане режим доступен по всему миру, включая ЕС, с соблюдением требований к хранению данных (data residency) и пользовательских политик хранения, а владельцы рабочих пространств могут блокировать доступ агента к определённым сайтам и доменам. ChatGPT Work появился в рамках гонки «цифровых партнёров»: Anthropic запустила Claude Cowork в январе, Microsoft — Copilot Cowork весной, а OpenAI — ChatGPT Work в июле 2026 года.

Влияние

Для организаций, внедряющих ChatGPT Work, раскрытая в начале 2026 года уязвимость, позволявшая скрытно выводить данные через DNS-канал в обход ограничений среды выполнения кода, означает, что агентные функции computer-use следует рассматривать как существенный риск утечки конфиденциальных данных. Хотя OpenAI заявляет об изолированной среде выполнения задач и наличии административных контролов, рекомендации для CISO подчёркивают необходимость дополнительных мер мониторинга и ограничений доступа, особенно при работе с приватной информацией.

Обсуждение сообщества

Комментаторы расходятся: одни считают computer use в ChatGPT Work/Codex недооценённым и очень полезным, другие видят в этом механизм блокировки экосистемы и указывают на отсутствие удобных открытых альтернатив для нетехнических пользователей. Также обсуждаются опасения по безопасности «летальной триады», недовольство тем, что в каждом запросе участвует LLM, и маркетинговый контекст: успех Claude Cowork в enterprise и лицензирование его IP Microsoft как Copilot Cowork.

Источники

Покрытие источниками

Проверяются выбранные ключевые утверждения, а не истинность всей статьи целиком.

  1. Не подходит для фактологической проверки

    Разбор ChatGPT Work: агентные функции, риски и блокировка экосистемы

  2. Найдена запись о релизе

    Саймон Уиллисон опубликовал разбор ChatGPT Work, сосредоточившись на агентных возможностях computer use и практических сценариях: удалённое управление через приложение, голосовые инструкции, фоновая работа, доступ к Gmail через коннектор и заполнение многошаговых форм на основе сохранённых файлов.

  3. Предварительно: новость слишком свежая

    раскрытая в начале 2026 года уязвимость, позволявшая скрытно выводить данные через DNS-канал в обход ограничений среды выполнения кода

    • simonwillison.net · контекст · независимая публикация