ChatGPT Work agent hiện có thể dùng website yêu cầu đăng nhập: người dùng take over cloud browser để tự xác thực, sau đó agent tiếp tục và cookie được giữ qua các phiên. Bài phân tích cơ chế, khác biệt browser, bảo mật, prompt injection và quy trình dùng an toàn.

1:04 ước tính · Chưa có giọng vi-VN

Ngày 25/7/2026, tài khoản OpenAI Developers thông báo ChatGPT Work agent có thể sử dụng những website yêu cầu người dùng đăng nhập. Khi tác vụ chạm tới màn hình xác thực, Work sẽ tạm dừng và cho phép người dùng tiếp quản trình duyệt đám mây để tự đăng nhập. Sau khi hoàn tất, người dùng trả quyền điều khiển và agent tiếp tục phần công việc còn lại. Trạng thái đăng nhập được giữ qua các phiên, nên về nguyên tắc người dùng chỉ cần đăng nhập một lần cho đến khi cookie hết hạn, bị thu hồi hoặc bị xóa.
Thay đổi này nghe có vẻ nhỏ, nhưng thực tế mở rộng đáng kể phạm vi của Work. Một agent chỉ truy cập trang công khai có thể nghiên cứu, so sánh và điền một số biểu mẫu. Một agent làm việc trong phiên đã đăng nhập có thể tiếp cận dashboard, hệ thống quản trị, công cụ nội bộ, trang phân tích, dịch vụ SaaS, cổng khách hàng và nhiều workflow vốn trước đây phải dừng ngay tại màn hình “Sign in”.
Điểm cốt lõi không phải ChatGPT được biết mật khẩu. Người dùng vẫn nhập thông tin xác thực trong chế độ takeover, không gửi mật khẩu vào nội dung hội thoại. Theo tài liệu an toàn của OpenAI, khi người dùng đang điều khiển trình duyệt để nhập thông tin nhạy cảm, hệ thống không chụp ảnh màn hình. Sau đó, browser session giữ cookie giống một trình duyệt thông thường để agent có thể tiếp tục trên website đã xác thực.
Bài viết này phân tích cách tính năng hoạt động, sự khác biệt giữa cloud browser, browser tích hợp trên desktop và Codex Chrome extension, những loại công việc nên giao, các rủi ro prompt injection, quyền truy cập tài khoản, cookie, SSO, MFA và quy trình triển khai an toàn cho AI Creator, developer, solopreneur cùng doanh nghiệp.

Trong ChatGPT Work, người dùng mô tả kết quả cần đạt thay vì chỉ yêu cầu một thao tác nhỏ. Ví dụ: “Đăng nhập vào dashboard phân tích của tôi, lấy số liệu bảy ngày gần nhất, so sánh với tuần trước và chuẩn bị báo cáo”, hoặc “Mở hệ thống quản trị nội dung, kiểm tra các draft thiếu ảnh và lập danh sách cần sửa”.
Một brief tốt cần nêu website, phạm vi dữ liệu, khoảng thời gian, thao tác được phép và đầu ra mong muốn. Câu lệnh càng mơ hồ, agent càng dễ mở nhầm khu vực, hiểu sai tài khoản đang hoạt động hoặc làm nhiều hơn mức người dùng dự định.
Cloud browser chạy từ xa trong hạ tầng ChatGPT. Nó có thể mở trang, đọc nội dung, điều hướng và thực hiện các bước được hỗ trợ. Work có thể tiếp tục chạy trong nền, khác với browser tích hợp trên desktop vốn hiện diện trực tiếp trong ứng dụng và được người dùng quan sát như một trình duyệt cục bộ.
Khi website yêu cầu tài khoản, mật khẩu, mã xác thực hoặc bước nhạy cảm, agent không nên tự đoán hay yêu cầu người dùng gửi bí mật qua chat. Nó tạm dừng và hiển thị lựa chọn tiếp quản browser. Người dùng mở menu của browser task, chọn “Take over browser”, rồi nhập thông tin trực tiếp trên trang.
Sau khi đăng nhập, người dùng trả quyền điều khiển cho Work. Agent cố gắng tiếp tục từ trạng thái trước đó. Trong một số trường hợp, website thay đổi URL, mở cửa sổ mới, yêu cầu xác nhận thiết bị hoặc làm tác vụ cũ hết thời gian; agent có thể phải tìm lại đúng trang hoặc hỏi thêm.
OpenAI cho biết cookie của virtual browser được giữ qua các phiên để tạo trải nghiệm giống trình duyệt thông thường. Điều này không bảo đảm đăng nhập tồn tại mãi mãi. Website có thể đặt thời hạn cookie, bắt đăng nhập lại sau một khoảng thời gian, thu hồi phiên khi đổi mật khẩu, yêu cầu xác minh khi IP hoặc thiết bị thay đổi, hoặc đăng xuất tất cả phiên vì chính sách bảo mật.

Cụm từ “your login persists across sessions” dễ bị hiểu thành ChatGPT lưu mật khẩu. Cách hiểu chính xác hơn là browser state, đặc biệt là cookie xác thực được website tạo sau khi đăng nhập, được giữ lại để phiên browser sau có thể tiếp tục nhận diện tài khoản.
Mật khẩu và cookie không phải cùng một thứ. Mật khẩu là bí mật dùng để chứng minh danh tính trong bước đăng nhập. Cookie phiên là mã do website cấp sau khi xác thực thành công. Cookie có thể cho phép truy cập tài khoản mà không nhập lại mật khẩu, vì vậy nó vẫn là dữ liệu nhạy cảm và phải được bảo vệ như một chìa khóa phiên.
Người dùng nên xem cloud browser như một trình duyệt riêng biệt. Nó không mặc nhiên chia sẻ cookie với Chrome cá nhân, Safari hoặc browser tích hợp trên desktop. Tài khoản đã đăng nhập trong cloud browser có thể vẫn chưa đăng nhập ở desktop browser và ngược lại.

| Hình thức | Nơi chạy | Trạng thái đăng nhập | Phù hợp nhất |
|---|---|---|---|
| Cloud browser trong Work | Trình duyệt từ xa trên hạ tầng ChatGPT | Cookie riêng của cloud browser, hiện hỗ trợ takeover để người dùng đăng nhập | Tác vụ được giao, có thể tiếp tục trong nền và dùng trên web/mobile/desktop |
| Built-in browser trong desktop app | Bên trong ứng dụng ChatGPT trên macOS và Windows | Browser state riêng, hỗ trợ sign-in, autofill, password manager, extension và download tùy cấu hình | Công việc cần quan sát trực tiếp, nhiều tab, local development và annotation |
| Codex Chrome extension | Trong hồ sơ Chrome hiện tại của người dùng | Có thể sử dụng session, tab và extension đang có trong Chrome sau khi được cấp quyền | Công việc phụ thuộc tài khoản và môi trường Chrome cá nhân hoặc doanh nghiệp |
| Connected app/plugin | Qua API hoặc connector được xác thực | Dùng OAuth hoặc quyền tích hợp, không phải browser cookie | Tác vụ có API ổn định, dữ liệu cấu trúc và quyền hành động rõ ràng |
Connected app thường là lựa chọn tốt hơn khi có sẵn. API cung cấp dữ liệu có cấu trúc, quyền rõ và độ ổn định cao hơn thao tác bằng hình ảnh. Cloud browser có lợi khi dịch vụ chưa có plugin phù hợp, API không hỗ trợ bước cần làm hoặc workflow nằm hoàn toàn trong giao diện web.
Tài liệu OpenAI nêu rằng trong lúc người dùng điều khiển virtual browser để nhập thông tin nhạy cảm, hệ thống không chụp ảnh màn hình. Điều này giảm nguy cơ mật khẩu xuất hiện trong lịch sử ảnh mà agent dùng để quan sát trang. Sau khi quyền điều khiển được trả lại, screenshot có thể tiếp tục được dùng để agent nhận biết giao diện và thao tác.
Người dùng vẫn cần thực hiện đúng một số nguyên tắc:

Có. Takeover giúp người dùng tự hoàn thành các bước đăng nhập, nhưng không loại bỏ yêu cầu bảo mật của website. Nếu hệ thống gửi OTP qua điện thoại, yêu cầu xác nhận trong ứng dụng, khóa bảo mật vật lý hoặc passkey, người dùng vẫn phải trực tiếp thực hiện. Một số bước có thể mở cửa sổ hoặc ứng dụng ngoài virtual browser và khiến quá trình resume phức tạp hơn.
SSO doanh nghiệp còn phụ thuộc workspace, domain và Identity Provider. Người dùng có thể phải chọn đúng workspace, chuyển tới Okta, Entra ID hoặc Google Workspace, rồi hoàn tất MFA. Nếu tổ chức áp dụng thời gian phiên ngắn, Work có thể phải yêu cầu takeover lại thường xuyên.
CAPTCHA được thiết kế để phân biệt người với tự động hóa. Một số website cho phép người dùng giải CAPTCHA trong takeover; một số trang chặn hoàn toàn browser từ xa hoặc yêu cầu thiết bị đáng tin. Không nên xem takeover như công cụ vượt CAPTCHA hay né chính sách truy cập.

Work có thể đọc dashboard quảng cáo, analytics, doanh số, support hoặc vận hành; lọc theo thời gian; thu thập số liệu; so sánh và tạo tài liệu hoàn chỉnh. Người dùng nên giới hạn tác vụ ở chế độ đọc trước khi cho phép chỉnh sửa.
Agent có thể kiểm tra draft, metadata, liên kết, trạng thái ảnh hoặc danh mục trong hệ thống quản trị. Với thao tác sửa hàng loạt, nên yêu cầu tạo danh sách đề xuất hoặc bản preview trước khi ghi dữ liệu.
Trong các công cụ chưa có plugin phù hợp, Work có thể đọc issue, tổng hợp tiến độ, tìm blocker và chuẩn bị báo cáo. Việc đóng ticket, đổi assignee hoặc sửa deadline cần tiêu chí rõ và thường nên có xác nhận.
Người dùng có thể đăng nhập vào database, tạp chí hoặc dịch vụ đã mua quyền truy cập rồi giao agent tổng hợp nội dung trong phạm vi điều khoản cho phép. Việc tải xuống, sao chép hoặc phân phối lại vẫn chịu giới hạn bản quyền và hợp đồng dịch vụ.
Work có thể kiểm tra sản phẩm thiếu thông tin, đơn hàng có trạng thái bất thường hoặc báo cáo tồn kho. Không nên giao quyền hoàn tiền, thay đổi tài khoản nhận tiền hoặc điều chỉnh giá trên diện rộng mà không có approval.
Người vận hành nhiều website có thể giao Work kiểm tra lịch nội dung, thu thập số liệu, chuẩn bị brief, phát hiện trang lỗi hoặc tổng hợp phản hồi. Lợi ích lớn nhất là giảm thao tác lặp giữa nhiều dashboard; rủi ro lớn nhất là một phiên browser được cấp quá nhiều tài khoản cùng lúc.

Sau khi đăng nhập, agent có thể nhìn thấy và thao tác những gì tài khoản được phép. Một tài khoản quản trị có thể đọc thông tin khách hàng, thay đổi cài đặt, tạo người dùng, xuất dữ liệu hoặc thực hiện hành động khó đảo ngược. Do đó, bảo mật phải tập trung vào nguyên tắc quyền tối thiểu.
Website có thể chứa văn bản độc hại được viết để đánh lừa agent, chẳng hạn yêu cầu bỏ qua nhiệm vụ, mở email, lấy mã xác thực hoặc gửi dữ liệu tới một địa chỉ khác. OpenAI có lớp phát hiện và cơ chế xác nhận, nhưng không có biện pháp nào loại bỏ hoàn toàn rủi ro. Người dùng cần giao nhiệm vụ hẹp, bật ít app và ít website nhất có thể.
Agent có quyền truy cập nhiều hệ thống có thể bị một trang ít tin cậy lợi dụng để hành động trong hệ thống nhạy cảm hơn. Ví dụ, một bình luận trên website có thể cố yêu cầu agent mở Gmail hoặc Drive. Cách phòng thủ là tách tác vụ, không bật những app không cần và không dùng cùng một run cho cả nguồn không tin cậy lẫn tài khoản đặc quyền.
Xóa dữ liệu, gửi thông báo hàng loạt, xuất bản, mua hàng, đổi quyền hoặc chấp nhận điều khoản có thể tạo hậu quả thực tế. Work được thiết kế để hỏi xác nhận ở nhiều hành động quan trọng, nhưng người dùng vẫn phải kiểm tra chính xác website, người nhận, giá, tài khoản và nội dung trước khi phê duyệt.
OpenAI cho biết browser agent sử dụng screenshot để quan sát trang. Screenshot và lịch sử duyệt gắn với cuộc hội thoại có thể được giữ tới khi người dùng xóa chat, theo chính sách tương ứng. Plus và Pro chịu thiết lập Data Controls của tài khoản; dữ liệu Business, Enterprise và Edu mặc định không được dùng để huấn luyện model.
Ưu điểm của cookie tồn tại qua phiên cũng tạo nghĩa vụ dọn dẹp. Nếu người dùng đăng nhập tài khoản nhạy cảm để làm một nhiệm vụ duy nhất, nên đăng xuất sau khi hoàn tất. Với tài khoản dùng thường xuyên, cần định kỳ kiểm tra phiên đang hoạt động và thu hồi phiên lạ.
OpenAI hướng dẫn người dùng có thể xóa saved login hoặc cookie bằng cách đăng xuất khỏi website và xóa browser data trong phần Data Controls. Việc xóa cuộc trò chuyện và việc xóa cookie là hai thao tác khác nhau; người dùng nên thực hiện cả hai khi muốn loại bỏ lịch sử task lẫn trạng thái đăng nhập.
Cũng cần phân biệt Active sessions của tài khoản ChatGPT với session của website bên thứ ba trong cloud browser. Trang Active sessions của ChatGPT quản lý phiên OpenAI trên thiết bị và ứng dụng OpenAI; nó không hiển thị toàn bộ phiên đăng nhập mà cloud browser đang giữ tại các website khác.


Mở [website] và kiểm tra dashboard trong 7 ngày gần nhất. Nếu trang yêu cầu đăng nhập, dừng để tôi take over. Sau khi đăng nhập, chỉ đọc dữ liệu, không chỉnh sửa cài đặt. So sánh với 7 ngày trước và tạo báo cáo gồm chỉ số tăng giảm, nguyên nhân có thể có, dữ liệu còn thiếu và ba việc cần kiểm tra tiếp.
Đăng nhập CMS của tôi qua takeover. Tìm các bài draft tạo trong 48 giờ qua, kiểm tra bài nào thiếu cover, ảnh trong nội dung, alt text, category hoặc internal link. Không sửa bài. Tạo bảng gồm URL editor, lỗi phát hiện, mức ưu tiên và đề xuất xử lý.
Mở hệ thống quản lý dự án. Chỉ xem các ticket thuộc sprint hiện tại. Tóm tắt ticket bị chặn, ticket quá hạn và ticket thiếu tiêu chí nghiệm thu. Không đổi trạng thái hoặc assignee. Chuẩn bị bản cập nhật có thể dùng trong cuộc họp hằng ngày.
Đăng nhập dashboard cửa hàng. Chỉ đọc dữ liệu sản phẩm và đơn hàng. Tìm sản phẩm hết hàng, sản phẩm có tỷ lệ hoàn cao và đơn hàng bị giữ quá 24 giờ. Không hoàn tiền, không hủy đơn và không đổi giá. Xuất danh sách cần con người xử lý.
Rà soát nội dung đã lên lịch trong tuần tới. Đề xuất thay đổi tiêu đề và thời gian đăng dựa trên dữ liệu hiện có. Trình bày bản cũ, bản đề xuất và lý do. Dừng để tôi phê duyệt trước khi áp dụng bất kỳ thay đổi nào.
Trước đây, browser agent hữu ích nhất trên web công khai, còn connected app phụ trách dữ liệu riêng tư. Khả năng takeover và giữ phiên làm mờ ranh giới đó. Work có thể bước vào những phần giao diện chưa có API hoặc plugin, đồng thời kết hợp dữ liệu từ file và app đã kết nối để tạo một workflow hoàn chỉnh.
Điều này giúp các nhóm nhỏ tự động hóa nhanh hơn mà không phải xây integration riêng cho mọi dịch vụ. Nhưng browser automation dễ vỡ hơn API: giao diện thay đổi, nút đổi vị trí, website chặn bot, session hết hạn và dữ liệu không có schema ổn định. Tính năng mới nên được xem là lớp bổ sung, không phải lý do bỏ API, plugin hoặc automation được kiểm thử.
Đối với AI Creator và solopreneur, giá trị lớn nhất là khả năng giao những chuỗi việc vốn phải đăng nhập nhiều dashboard: lấy số liệu, đối chiếu, tạo báo cáo và chuẩn bị thay đổi. Đối với doanh nghiệp, giá trị nằm ở việc agent có thể hoạt động trên hệ thống legacy chưa có API. Đổi lại, doanh nghiệp phải tăng cường RBAC, audit log, browser allowlist và quy trình phê duyệt.
Khả năng đăng nhập website bằng takeover là một bước nâng cấp quan trọng đối với ChatGPT Work. Agent không còn phải dừng vĩnh viễn tại trang đăng nhập: người dùng có thể tự nhập thông tin nhạy cảm, trả quyền điều khiển và để Work tiếp tục. Cookie được duy trì qua phiên giúp những workflow lặp lại bớt gián đoạn.
Tuy nhiên, thay đổi này cũng chuyển Work từ một công cụ nghiên cứu web sang một tác nhân có thể làm việc bên trong tài khoản thật. Câu hỏi quan trọng không chỉ là agent có thể làm gì, mà là nó nên được phép làm gì, trong tài khoản nào, với mức phê duyệt và audit nào.
Cách triển khai đúng là bắt đầu bằng quyền đọc, nhiệm vụ hẹp và báo cáo trước hành động. Dùng takeover thay vì gửi mật khẩu trong chat, giữ MFA, tách tài khoản đặc quyền, xóa cookie khi không cần và luôn kiểm tra những bước khó đảo ngược. Khi các ranh giới này rõ ràng, ChatGPT Work có thể giảm đáng kể khối lượng thao tác lặp trên dashboard và website riêng tư mà không biến sự tiện lợi thành rủi ro không kiểm soát.
Tham khảo: thông báo từ OpenAI Developers, hướng dẫn takeover, cookie và an toàn trình duyệt, tài liệu ChatGPT Work và Codex, hướng dẫn browser tích hợp trên desktop và tài liệu cloud browser.
Xem thêm trên NextGZ: ChatGPT Work xử lý các tác vụ đời sống và ChatGPT Voice điều phối Work và Codex trên desktop.
Ideation, color & technique assistant for artists








Đăng ký miễn phí, lấy link riêng và giới thiệu NextGZ cho người cần học tiếng Trung hoặc Digital Art.
Cộng đồng thực chiến
Tham gia nhóm để nhận tài nguyên, cập nhật công cụ và trao đổi cách xây dựng digital business cùng AI.
Tham gia nhóm ZaloCộng đồng sáng tạo
Kết nối với cộng đồng Digital Art, chia sẻ tác phẩm và học hỏi quy trình sáng tạo mới.
Tham gia DiscordCộng đồng thực chiến
Tham gia nhóm để nhận tài nguyên, cập nhật công cụ và trao đổi cách xây dựng digital business cùng AI.
Tham gia nhóm ZaloCộng đồng sáng tạo
Kết nối với cộng đồng Digital Art, chia sẻ tác phẩm và học hỏi quy trình sáng tạo mới.
Bình luận
0 bình luận
Đăng nhập để tham gia thảo luận cùng cộng đồng!
Đăng nhập ngayĐang tải bình luận...