Разбор ChatGPT Work: агентные функции, риски и блокировка экосистемы¶
8.0/10
Саймон Уиллисон опубликовал разбор ChatGPT Work, сосредоточившись на агентных возможностях computer use и практических сценариях: удалённое управление через приложение, голосовые инструкции, фоновая работа, доступ к Gmail через коннектор и заполнение многошаговых форм на основе сохранённых файлов. Он предупреждает о «летальной триаде» — сочетании доступа к приватным данным, недоверенного контента и канала передачи украденной информации атакующему — и предлагает создать границу приватности между агентом-оператором браузера/виртуальной машины и чат-агентом. В обсуждении отмечают, что главный ров OpenAI — не модели, а экосистема и привыкание пользователей, а также упоминают конкуренцию с Claude Cowork и Microsoft Copilot Cowork. Материал важен для инженеров ИИ и отрасли из-за практических рабочих процессов и рисков безопасности.
Контекст¶
ChatGPT Work — это агентный режим OpenAI, запущенный в июле 2026 года, который объединяет запланированные задачи (Tasks), глубокое исследование (Deep Research), компьютерное использование (Operator) и выполнение кода: агент работает на собственном виртуальном компьютере, переключаясь между рассуждением и действием по инструкциям пользователя. В корпоративном плане режим доступен по всему миру, включая ЕС, с соблюдением требований к хранению данных (data residency) и пользовательских политик хранения, а владельцы рабочих пространств могут блокировать доступ агента к определённым сайтам и доменам. ChatGPT Work появился в рамках гонки «цифровых партнёров»: Anthropic запустила Claude Cowork в январе, Microsoft — Copilot Cowork весной, а OpenAI — ChatGPT Work в июле 2026 года.
Влияние¶
Для организаций, внедряющих ChatGPT Work, раскрытая в начале 2026 года уязвимость, позволявшая скрытно выводить данные через DNS-канал в обход ограничений среды выполнения кода, означает, что агентные функции computer-use следует рассматривать как существенный риск утечки конфиденциальных данных. Хотя OpenAI заявляет об изолированной среде выполнения задач и наличии административных контролов, рекомендации для CISO подчёркивают необходимость дополнительных мер мониторинга и ограничений доступа, особенно при работе с приватной информацией.
Обсуждение сообщества¶
Комментаторы расходятся: одни считают computer use в ChatGPT Work/Codex недооценённым и очень полезным, другие видят в этом механизм блокировки экосистемы и указывают на отсутствие удобных открытых альтернатив для нетехнических пользователей. Также обсуждаются опасения по безопасности «летальной триады», недовольство тем, что в каждом запросе участвует LLM, и маркетинговый контекст: успех Claude Cowork в enterprise и лицензирование его IP Microsoft как Copilot Cowork.
Источники
- Introducing ChatGPT agent: bridging research and action | OpenAI
- What Is ChatGPT Work Mode? OpenAI's Agentic Super App Explained | MindStudio
- ChatGPT agent | OpenAI Help Center
- Claude Cowork vs Copilot Cowork vs ChatGPT Work: a company ...
- A 2026 Guide to ChatGPT Risks | Concentric AI
- ChatGPT Work cloud security | ChatGPT Learn
- ChatGPT Agent Security Risks: What You Need to Know | Noma ...
Покрытие источниками¶
Проверяются выбранные ключевые утверждения, а не истинность всей статьи целиком.
-
Не подходит для фактологической проверки
Разбор ChatGPT Work: агентные функции, риски и блокировка экосистемы
-
Найдена запись о релизе
Саймон Уиллисон опубликовал разбор ChatGPT Work, сосредоточившись на агентных возможностях computer use и практических сценариях: удалённое управление через приложение, голосовые инструкции, фоновая работа, доступ к Gmail через коннектор и заполнение многошаговых форм на основе сохранённых файлов.
- simonwillison.net · подтверждает · первоисточник
-
Предварительно: новость слишком свежая
раскрытая в начале 2026 года уязвимость, позволявшая скрытно выводить данные через DNS-канал в обход ограничений среды выполнения кода
- simonwillison.net · контекст · независимая публикация