تحليل · Hacker News ·

فك شفرة ChatGPT Work: إنترنت متصفح Chrome وذاكرة مستمرة

تحليل سيمون ويليسون العميق يكشف القدرات الخفية لـChatGPT Work: وصول كامل للإنترنت، متصفح Chrome بدون واجهة، نظام ملفات مستمر، و223 أداة مسجلة — مع أسئلة أمان جادة.

استناداً إلى تقرير Hacker News — تحليل وصياغة دليلي

تطبيق ChatGPT Work من OpenAI، المتاح منذ 9 يوليو للمشتركين بـ20 دولار شهرياً فأكثر، أقوى بكثير مما يدركه معظم المستخدمين. سيمون ويليسون نشر تحليلاً هو الأعمق حتى الآن، كاشفاً ميزات تحوّله من دردشة إلى بيئة تطوير متكاملة.

أهم اكتشاف: بيئة تنفيذ الأكواد في Work لديها وصول مفتوح للإنترنت افتراضياً. على عكس ChatGPT Chat الذي يحجب استدعاءات API الخارجية، يمكن لـWork استنساخ مستودعات GitHub وتثبيت الحزم والتفاعل مع أي موقع. كما يشغّل متصفح Chrome كامل بدون واجهة يمكنه ملء النماذج والتقاط screenshots وتنفيذ JavaScript.

جلسات Work تحصل على أنظمة ملفات مستمرة مشتركة بينها — ويليسون يعدّ 171 مجلد scratch في مساحة عمله. يمكنه بناء ونشر مواقع كاملة عبر Cloudflare Workers، وتشغيل جلسات وكلاء فرعيين بنماذج مختلفة (Sol, Luna, Terra)، وجدولة أوامر تلقائية متكررة.

ويليسون يثير مخاوف أمانية جدية: Work يجمع بين الوصول لبيانات خاصة والتعرض لمحتوى غير موثوق وقنوات اتصال — ما يسميه "الثالوث القاتل" لمخاطر الوكلاء. ويشير إلى أن OpenAI لم تشرح كيف تحمي من هجمات prompt injection في هذه البيئة.

أبرز النقاط

  • بيئة الأكواد في Work لها وصول مفتوح للإنترنت — عكس ChatGPT Chat
  • متصفح Chrome بدون واجهة يملأ النماذج ويشغّل JavaScript
  • نظام ملفات مستمر مشترك بين الجلسات (أكثر من 171 مجلد)
  • 223 أداة مسجلة و44 مهارة مكتشفة في النظام

ما أهمية ذلك

ChatGPT Work يعبر عتبة بصمت: أول منتج ذكاء اصطناعي رئيسي يمنح المستخدمين وكيلاً عامًا بوصول للإنترنت وتنفيذ أكواد. التداعيات الأمنية كبيرة — إطار ويليسون "الثالوث القاتل" يسلط الضوء على مخاطر حقيقية لم تتناولها OpenAI علناً.