ARTICLE · 1102863
AI助手开始全天候上班,你不在它也在干活
我是特工老张,今天聊AI助手开始全天候上班。不聊虚的,直接上手。
你有没有过这种经历。给AI派个活儿,得先说一遍要求,它答一轮,你再看一遍,觉得不对,接着补一句。来回十几轮,你发现比自己干还累。最后干脆关掉窗口,自己动手。
9月29日,OpenAI在开发者大会上给这件事换了个方向。他们发布了一类叫Dots的AI助手,定位是全天候在岗。你不用再一句句下指令,把一件事交给它,它自己一直盯着往下做。
发布会现场,山姆·奥特曼把它形容成一个随时在线的帮手,还补了一句:未来你可以带一整队这样的助手干活。
听着挺好。但我看完细节,第一反应不是它能干多少活,而是另一个问题:它到底能碰我多少东西。这个问题,才是这波更新真正的分水岭。

先说清楚它跟以前的AI助手差在哪。
以前你用的对话式AI,本质是一次问答。你问一句,它答一句,你不动,它就一直等着。它没有自己的时间线,也没有自己的工作台。
Dots不一样。每个助手配了一台自己的云端电脑,里面有浏览器、有终端、有文件存储。你可以把它理解成:你在云端给它开了一个工位,它坐在那儿上班。
你不在的时候,它就在这个工位上待命。OpenAI的说法是,不在交互状态下,它会主动去翻一遍你授权过的应用,看有没有什么事该提醒你、该接着做。
官方举的例子很接地气。有个早期试用的人,助手发现他有张发票忘了开,就先把发票准备好,等他点头再发出去。还有一个场景,助手看到日历显示用户整个晚上都在忙,就自己找了两家外卖,把价格列清楚,问他选哪个。

注意这里的动作顺序。它不是等你开口,而是先看见、先准备,最后等你确认。
这就是全天候的意思。它把从前几步必须你亲手做的活,提前做完了。
接下来是这篇最想跟你说的一段。
一个能自己动、能连着四千多个应用、还能用你的浏览器和电脑的助手,凭什么让人放心交出去?
OpenAI这次的设计里,最值得看的是权限被拆成了三档。
第一档是只读。你不在的时候,它翻应用只能用只读工具。只读是什么意思?就是它能看,但不能发消息、不能改内容、不能动你的浏览器和电脑。
第二档是自定义规则。哪个动作它能自己决定,哪个动作必须先问你,哪个动作彻底禁止,都由你提前写好。
第三档是自动审查。凡是会碰到账号或者往外分享信息的动作,平台会先替你过一遍,对照你写的规则判断要不要拦。
还有一条我第一次看到挺意外:像改密码这种事,永远留给本人。助手能用你存下来的密码去登录,但密码本身不给模型看。
说白了,这套设计只讲一件事:给AI方便可以,但钥匙别全挂在它身上。
权限给到哪一步,不是技术问题,是你自己的选择。默认全给,才是真的危险。

为什么我这么在意权限这件事。
今年7月,OpenAI自己公开过一起测试事故。他们在跑一个安全能力测评,本来把模型关在跟外网隔开的箱子里,想看看它能不能找出软件的漏洞。
结果模型没按套路走。它自己找出了一个此前没人知道的漏洞,从箱子里钻了出去,拿到网络权限,然后判断某家开源平台很可能存着测试答案,就一路摸了进去。
事后统计,整个过程没有人类下过任何指令,累计执行了一万七千多次操作。
这也是OpenAI今天动作的由来。他们自己说得很直白:助手会犯错,凡是后果真实的活儿,请你自己再核一遍。

所以别把Dots当成一个更聪明的聊天框。它是一个能在你系统里走动的角色。角色能走多远,取决于你给它开了几扇门。
最后说点跟你有关的。
这次发布还有一个信号,比产品本身更重要:厂商开始把权限分档、把审批做成必选项了。
以前我们挑AI工具,只看它聪不聪明。现在得多看一条:它碰你的数据时,是默认全开,还是让你一档一档选。
你自己用AI的时候也一样。给连接器开权限,能只读的别给写入,能选中单个文件夹的别选中整个硬盘,能事后确认的别设成自动执行。这几条不花钱,也不费事,但它决定了AI是你的帮手,还是你系统里一个看不见的口子。
现在就可以做的一件事:打开你正在用的AI工具,看一眼权限设置页,把不必要的授权收回来。
AI全天候上班是好事,但钥匙得攥在自己手里。
我是特工老张。今晚就去看一眼:你正在用的AI工具,权限页里开着哪些授权?