OpenAI har med sitt senaste tillskott "Agentic ChatGPT" skapat rubriker – och inte bara positiva sådana. Denna teknik, som hyllas som ett framsteg inom AI-interaktion, väcker samtidigt allvarliga frågor om integritet. Enligt uppgifter kan chatboten i vissa fall arbeta i användarnas konton utan deras explicita tillstånd – och till och med under långa perioder.
Hur fungerar "Agentic ChatGPT"-funktionen?
Tänk dig att du bara kan säga: "Boka en flygbiljett från Berlin till München den 15 oktober" – och AI:n sköter resten medan du gör annat. Det lovar OpenAI med sin nya "Agentic AI"-funktion. Men här ligger problemet: Chatboten förblir aktiv även när du stänger webbläsarfliken.
Det innebär att även om du loggar ut och gör något annat kan ChatGPT fortsätta arbeta i dina konton – vare sig det gäller Google, Facebook eller till och med ditt bankkonto. OpenAI betonar visserligen att AI:n självt inte lagrar eller läser av lösenord. Men den använder den existerande inloggningen för att fortsätta arbeta. Och det är ett problem.
Lösenordsskydd vs. sessionens beständighet: var ligger faran?
Tekniskt sett har OpenAI rätt: AI:n ser inte ditt lösenord. Men om du redan är inloggad på Google, Microsoft eller ett socialt nätverk kan ChatGPT via denna session komma åt dina data – även när du lämnar chatten.
Det väcker flera obehagliga frågor:
1. Osynliga aktiviteter: Om AI:n fortsätter att köra i bakgrunden kan den obemärkt ta del av känsliga data eller till och med utföra åtgärder.
2. Bristande kontroll: Många användare vet inte att deras session förblir aktiv efter att de lämnat chatten. Även om du stänger fliken kan AI:n fortsätta att arbeta.
3. Säkerhetsluckor: En angripare som får tillgång till din chatthistorik eller session kan i teorin utföra ytterligare åtgärder – till exempel skicka e-post eller ladda upp filer.
OpenAI reagerar: "Ingen åtkomst till lösenord, men sessionsrisken kvarstår"
OpenAI har svarat på kritiken och förtydligat att A
I:n självt inte lagrar eller läser lösenord. Ändå kvarstår problemet med bestående sessioner. En talesperson för företaget förklarade: "Användaren förblir inloggad medan AI:n arbetar. Om du lämnar chatten kan AI:n i vissa fall fortsätta att agera i bakgrunden."
Men hur länge förblir sessionen aktiv? Och hur kan användare säkerställa att AI:n inte fortsätter att köra oavsiktligt? OpenAI ger inga tydliga svar. Den enda utvägen: manuellt logga ut från alla konton – en omständlig procedur som underminerar komforten med "Agentic AI".
Dataskyddsexperter varnar: "Ett farligt prejudikat"
Integritetsexperter slår larm. "Om en AI arbetar i användarnas konton utan aktiv övervakning är det en massiv säkerhetsrisk", varnar en talesperson för Konsumentverket. Särskilt problematiskt är den bristande transparenta kommunikationen om AI:ns beteende.
"Många användare antar att en chatbot blir inaktiv när de stänger fliken. Men om sessionen kvarstår kan AI:n fortsätta att köra obemärkt – och det är ingen teoretisk fara längre."
Vad kan användare göra?
OpenAI rekommenderar att manuellt logga ut från alla konton när sessionen avslutas. Men det är ingen hållbar lösning, särskilt när AI:n hanterar längre uppgifter. Vissa experter kräver därför strängare säkerhetsåtgärder:
- Tidsbegränsningar för bestående sessioner: AI:n bör automatiskt avsluta sessionen efter en viss tid.
- Tydliga aviseringar: Användare måste omedelbart informeras när AI:n är aktiv i bakgrunden.
- Opt-in istället för opt-out: Funktionen bör vara inaktiverad som standard istället för att användare aktivt måste ge sitt medgivande.
Slutsats: Framsteg med risker
OpenAIs "Agentic ChatGPT"-funktion är utan tvivel ett milstolpe inom AI-utvecklingen. Men den medför också allvarliga integritetsbekymmer. Medan OpenAI betonar att lösenord inte äventyras kvarstår risken för bestående sessioner – och det kan på sikt leda till problem.
Användare bör därför vara försiktiga och fundera över vilka konton de kopplar till AI:n. Så länge OpenAI inte erbjuder tydliga lösningar på säkerhetsproblemen förblir "Agentic ChatGPT" ett spännande men riskabelt experiment.
📰 Läs mer
→ Android 17: Googles nya steg för integritet – men räcker det?→ Nvidias uppköp av Hugging Face: En revolution för AI-utveckling?→ Solana skjuter fart: Governance-beslut kan ge ytterligare bränsle