Nếu bạn đã từng ủ ê vì phải tự vào trang DMV đặt lịch hẹn, tự hủy vé, tự điền đơn xin việc thì tin này dành cho bạn: ChatGPT Work giờ có thể tự đăng nhập vào website và làm giúp bạn từ A đến Z. OpenAI công bố tính năng ngày 25/8, và điểm hay nhất là AI không nhìn thấy mật khẩu của bạn. Mình đã đọc kỹ tài liệu chính thức, đây là những gì bạn cần biết.
ChatGPT Work tự đăng nhập website hoạt động như thế nào?

Tính năng mới chạy qua cloud browser của ChatGPT Work. Khi nhiệm vụ cần đăng nhập, hệ thống sẽ hiện một biểu mẫu đăng nhập an toàn, bạn tự nhập tài khoản, mật khẩu và mã xác thực hai yếu tố vào đó. Thông tin đăng nhập đi thẳng đến trình duyệt từ xa, không đi qua model và OpenAI không lưu trữ. Nói ngắn gọn: AI nhận việc, bạn giữ chìa khóa.
Theo OpenAI, các việc ChatGPT Work giờ làm được bao gồm đặt lịch hẹn DMV hoặc hộ chiếu, chuẩn bị hồ sơ gia hạn đăng ký xe, hủy vé du lịch, đặt lịch khám cho thú cưng. Nguyên tắc chung rất đơn giản: việc gì bạn thường phải mở browser lên tự bấm, giờ cứ nhờ ChatGPT Work thử.
Điểm mình đánh giá cao là lớp bảo vệ trước khi hành động. Với các bước khó đảo ngược hoặc tạo ra cam kết tài chính, pháp lý như xác nhận đặt chỗ hay thanh toán, ChatGPT sẽ xin xác nhận từ bạn trước. Agent tự chủ mà vẫn chừa lại phanh an toàn, đây là cách làm đúng.
AI giữ mật khẩu nhưng không nhìn thấy nó, có an toàn không?
An toàn hơn hẳn so với việc bạn dán mật khẩu vào khung chat, điều mà trước giờ mọi chuyên gia bảo mật đều cảnh báo. Credentials đi qua secure form đến remote browser, model không nhìn thấy username hay password, và ChatGPT không lưu lại sau khi dùng. Tuy nhiên rủi ro không bằng không: agent đăng nhập được vào tài khoản nghĩa là nó có quyền đọc email, truy cập file, thay đổi cài đặt tài khoản, và kịch bản tấn công prompt injection vẫn tồn tại, chính OpenAI cũng ghi rõ điều này trong trang hỗ trợ.
Mình đã từng viết về cách ChatGPT ghi lại thao tác click và phím bấm trong bài ChatGPT Computer History, và nếu bạn muốn hiểu sâu loại lỗ hổng khiến AI bị đánh lừa qua nội dung web, hãy đọc bài Prompt Injection Là Gì. Kết hợp thêm bài ChatGPT Work ra mắt hồi tháng 7, bạn sẽ thấy agent của OpenAI tiến nhanh thế nào chỉ sau vài tuần.
So sánh với các AI agent khác, ChatGPT Work đang ở đâu?
Mình hay test vài agent cùng lúc, và tính năng đăng nhập này là bước tiến lớn nhất về tính thực dụng kể từ ngày ChatGPT Work ra mắt. Perplexity mới ra Portable Computer chạy hoàn toàn on-device nhưng lại không có cơ chế xác thực qua secure form như thế này. Claude Cowork vừa được thêm memory để nhớ ngữ cảnh công việc, mạnh về liên tục nhưng chưa chủ động đăng nhập hộ. Mỗi bên mạnh một mảng: Perplexity giỏi về riêng tư, Claude giỏi về trí nhớ, còn OpenAI vừa chiếm lĩnh mảng hành động thực tế.
So sánh trực tiếp thì ChatGPT Work hiện là agent duy nhất trong nhóm trên xử lý được trọn vẹn chuỗi việc cần đăng nhập mà bạn không phải đưa mật khẩu cho model. Với người dùng phổ thông, đây chính là thứ quyết định agent có được dùng thật hay chỉ để chơi thử.
Ai nên dùng ngay và ai nên chờ?
Tính năng đang rollout trên web và mobile cho người dùng Plus, Pro và Business. Nếu bạn thuộc nhóm này, mình khuyên cứ thử với các việc rủi ro thấp trước: đặt lịch hẹn, điền biểu mẫu, hủy đặt chỗ. Tránh giao ngay tài khoản ngân hàng, email chính hay các dịch vụ chứa dữ liệu nhạy cảm cho đến khi bạn tin tưởng cách nó vận hành. Kinh nghiệm của mình là cho agent làm việc nhỏ trước, quan sát nó xác nhận thế nào trước các bước quan trọng, rồi mới nâng dần độ phức tạp.
Nhóm nên chờ là người dùng bản miễn phí, vì chưa rõ lịch mở rộng, và những ai đang lo ngại quyền riêng tư ở mức nghiêm ngặt. Bản thân OpenAI cũng thừa nhận các cuộc tấn công prompt injection có thể khiến agent truy cập dữ liệu không mong muốn, nên nếu công việc của bạn dính đến bảo mật cao, cân nhắc kỹ.
Kết luận
Đây là bản cập nhật mình đánh giá là có ý nghĩa nhất của ChatGPT Work từ trước đến nay: nó xóa rào cản cuối cùng khiến AI agent không làm được việc thật cần tài khoản. Cách xử lý credentials qua secure form là điểm cộng lớn về niềm tin. Agent tự chủ cuối cùng đã tới giai đoạn chạy việc thật, và cuộc đua với Claude Cowork, Perplexity Portable Computer giờ mới thực sự nóng lên. Cứ thử rồi biết, nhưng thử khôn ngoan.
