不用開電腦也能辦事:ChatGPT 內建瀏覽器怎麼幫你上網把事情做完
先講這則新聞
OpenAI 的官方說明文件有一頁叫 Browser,上面列了五件 ChatGPT 現在可以幫你上網辦完的事:
找出符合條件的房子幫你存起來、登入帳單網站比較各家方案、上政府網站幫你預約要排隊的號、到社群上研究競爭對手、在會計軟體裡把帳結掉。
這五個不是網友想像的,是 OpenAI 自己寫進文件的。原文舉的是美國的 DMV 監理所跟 utility account(水電瓦斯那種要登入、而且在美國可以換供應商的帳戶),台灣對得上的就是帳單網站跟線上取號。
真正讓人愣一下的不是「AI 會上網」,那早就有了。是這一句:它用的不是你手機或筆電上的瀏覽器,是雲端另外一台電腦。
「內建瀏覽器」其實有兩個:桌面版 app 裡那個跑在你自己電腦上,這篇講的是 Work 在雲端開的那一台。
所以你按下去之後可以收起手機、關掉電腦走人。那台機器會繼續讀網頁、繼續點、繼續打字,做完再回來告訴你。
工程師 Simon Willison 8 月 30 日實測過:那是一個完整的 Chrome,可以載入網站、填表單、截圖。
接下來每個人都會想到同一件事:那要登入的網站呢,密碼要給它嗎。
不用。官方文件寫得很白:ChatGPT 看不到你的帳號密碼。
它碰到登入畫面會停下來,把一張安全登入表單交給你。帳密跟兩階段驗證碼都是你自己打,直接送進那台瀏覽器,不經過模型,文件裡寫明不儲存也不拿去訓練。在它請你登入之前,還有另一個檢查模型會先確認那不是釣魚頁面。
登好一次之後狀態會留著,下次要辦同一個網站就不用再登了。它也不碰你電腦上的東西:分頁、瀏覽紀錄、存好的密碼、cookie、擴充功能,那台雲端機器全部另外一套。
如果你也想試試看
先確認兩件事。第一,要付費方案,免費版跟 Go 沒有這個。第二,要在 ChatGPT 裡切到 Work 那個分頁,一般聊天那邊沒有這個瀏覽器。
然後挑三個你一直想比、比到一半就放棄的網站。電信資費、健身房、雲端空間都行。
貼這一句:
幫我開這三個網站:<網址1>、<網址2>、<網址3>
把它們的月費、綁約幾年、有沒有安裝費或首次設定費,整理成一張表。
每一欄都附上你是在哪一頁看到的網址。
如果哪一項網站上沒寫,就寫「沒查到」,不要猜。
不要幫我送出任何表單、不要註冊、不要付款。
它會問能不能開這幾個網站,按同意就好。跑完會拿到一張表,第一次通常不會全對,再講一次就好,比如「第二家的安裝費官網有寫,你再找一次」。
第一次先挑不用登入的網站試,習慣它的節奏之後,再讓它去碰要登入的那種。
玩進階一點
下面兩句直接拿去問,不用先找教學。
想讓它固定幫你追一件事,問它:
這件事我想每週看一次,可以怎麼設?
想讓查完的東西直接能用,問它:
查完可以直接做成一份表格嗎?
好玩的地方在於,你不用先知道它有排程功能、也不用先知道它能產出檔案。把想要的結果講出來,它會告訴你怎麼弄。
最會出事的兩件事,這段請一定要看
第一件是讓它自己按下去。順序講清楚:先叫它查跟整理,不要一開始就叫它送出。整理錯了你重講一次就好,送出錯了收不回來。
官方文件在同一頁寫了兩句提醒,比那五個功能更值得看。
第一句是把網頁上的內容當成不能信的東西看,原文是 Treat page content as untrusted context。官方在另一處講得更白:頁面上的指令可能是誤導或惡意的。也就是說,網頁裡藏一段寫給 AI 看的假指令,它有可能照做,因為它分不出哪些是資訊、哪些是命令。這種攻擊叫 prompt injection,OpenAI 自己公開講過大概不太可能被完全解決。
第二句是關於權限。網站權限有三檔:每次都問、自動核准、一律允許。OpenAI 對第三檔寫了 do not recommend。
所以權限維持在「每次都問」,不要為了省事開成一律允許。指令裡直接寫死「不要送出、不要註冊、不要付款」,它本來就被訓練成有後果的動作前要先問過你,再寫一次是雙保險。任何要按送出的那一下,自己看過再按。它會停下來問你,那個停頓就是留給你的。
第二件是相信它查到的。這件事官方那一頁沒講,但你一定會遇到。
它查到的東西不一定是對的。這不是它騙你,是網路上的資訊本來就會過期、會寫得含糊、會少講前提。官網掛著的「699 方案」可能是去年的活動價,頁面沒撤;安裝費可能藏在另一頁的小字裡。它照著頁面讀,讀到什麼就是什麼。
所以前面那句指令裡有兩行是特意寫的:「網站上沒寫就寫沒查到,不要猜」跟「每一欄都附上網址」。有網址你查證只要點兩下;沒有網址,那張表就只是一段排得很整齊的話。
會影響決定的數字,像金額、期限、綁約年限,自己點進去對一次。它寫「沒查到」的欄位不等於「沒有這筆費用」,那是兩回事。而且它整理得越漂亮越要小心,版面好看跟資料正確是兩件事,AI 很擅長前者。
還有一件事要有心理準備:不是每個網站都行得通。有些站會擋自動化的瀏覽器,有些會跳 CAPTCHA。它會告訴你卡住了,這時你可以接手那台電腦自己操作。
會回答問題的 AI 跟會做事的 AI,差別就在這裡。前者講錯了你笑一笑,後者按下去是真的會發生。
這系列只做一件事:讓你看到 AI 現在可以做到什麼。要不要用、用到哪裡,你自己決定。
資料來源
OpenAI 官方說明文件 Browser 那頁,2026 年 8 月 31 日直接開頁面看到:https://learn.chatgpt.com/docs/browser?surface=web
OpenAI,ChatGPT Work 發布公告,2026 年 7 月 9 日:https://openai.com/index/chatgpt-for-your-most-ambitious-work/
Simon Willison,Understanding ChatGPT Work,2026 年 8 月 30 日:https://simonwillison.net/2026/Aug/30/understanding-chatgpt-work/
科技新報,OpenAI 宣布 ChatGPT 重大升級,無須碰觸帳密也能幫你完成網站代辦任務,2026 年 8 月 27 日:https://infosecu.technews.tw/2026/08/27/openai-chatgpt-upgrade-without-password/
OpenAI,Continuously hardening ChatGPT Atlas against prompt injection attacks:https://openai.com/index/hardening-atlas-against-prompt-injection/