OpenAI 官方出品
Atlas 由 OpenAI 构建、签名并通过官方渠道分发。从官方下载本身不是风险;真正的问题是下载之后浏览器会做什么。
ATLAS 安全性核查 · 2026
更新于 2026 年 7 月 30 日 · Tabbit 编辑团队
快速结论
软件正规,但已不适合新安装。Atlas 是 OpenAI 官方 Chromium 浏览器,存在真实的 Agent 安全风险,而且即将停止运行。
如果你正在使用 Atlas,现在应优先导出数据并选择替代产品。它的 Agent、可选浏览器记忆和云端处理仍可作为评估下一款 AI 浏览器的重要参考。
将打开你所用版本的 Tabbit 官方产品站。
安全基线
Atlas 不是来路不明的套壳浏览器。独立评测认可它的基础实力——在讲注意事项之前,这一点值得先说清楚。
Atlas 由 OpenAI 构建、签名并通过官方渠道分发。从官方下载本身不是风险;真正的问题是下载之后浏览器会做什么。
Atlas 运行在与 Chrome 相同的开源引擎上,继承了沙箱、站点隔离和成熟的补丁机制。
研究者演示提示注入和重定向攻击后,OpenAI 很快发布了修复。SANS 研究所公开肯定了其响应速度。
浏览器记忆可以查看、归档或删除,隐身窗口中 ChatGPT 保持登出——这些控制项很多 AI 浏览器还不具备。
风险雷达
悬而未决的问题与其说是传统恶意软件,不如说是一个代理式 AI 浏览器能看到什么、记住什么、以及会被诱骗去做什么。
安全团队已经证明:网页中隐藏的指令可以操纵 Atlas 的 Agent。OpenAI 修补很快,但研究者认为这是每个代理式浏览器都面临的结构性问题。
Atlas 可在已认证会话中操作。OpenAI 建议不需要账号访问时使用登出模式,因为持续认证会增加攻击成功后的影响。
浏览器记忆需要用户选择开启,也可以管理;开启后会跨会话保留浏览中的事实与洞察,迁移前应检查、归档或删除。
订票、下单、填表单意味着 AI 在操作已登录的页面。一旦走错一步——幻觉或被注入指令——后果由你的账号承担,而不是 AI。
OpenAI 表示 Atlas 将于 2026 年 8 月 9 日停止运行。实际决策应是迁移,而不是重新安装或配置。
第三方证据
我们总结第三方报道和官方声明——而不是营销话术。完整信息请查看原始信源。
为 Atlas 梳理了九类风险——从记忆投毒、提示注入到扩展数据外泄和 API 攻击面——并解释了它在代理式浏览器中为何格外暴露。
Rob T. Lee 表示:Atlas 呈现出「我们在其他 agent 式浏览器上见过的同样的早期阶段问题」,已有成功的提示注入和重定向测试——同时 OpenAI 修复很快。
一条高赞帖子称 Atlas 是「巨大的隐私风险」。社区担忧集中在浏览器记忆,以及 OpenAI 能看到你多少浏览行为。
官方确认浏览器记忆为可选且可管理,网页浏览内容用于模型训练的开关默认关闭。
安全状况随每次版本发布变化。在把敏感账号交给 Atlas 之前,请到 OpenAI 官方渠道核实当前做法。
对比
安全不只是内核——还包括 AI 记住了什么、数据流向哪里、以及 Agent 的操作是否可见。
| 维度 | Atlas | Chrome | Tabbit |
|---|---|---|---|
| 引擎与补丁 | Chromium,OpenAI 补丁节奏 | Chromium 参考实现 | Chromium 基座,快速补丁节奏 |
| AI 数据处理 | 页面内容由云端模型处理 | Gemini 功能可选,Google 生态 | Agent 何时触碰页面由你决定 |
| 默认记忆 | 由用户选择开启,可查看和删除 | AI 历史与个性化取决于设置 | 上下文按任务由用户选择 |
| Agent 可见性 | Agent 在你的会话中操作 | 部分套餐与地区支持 Gemini Auto Browse | Agent 在可见的标签组中执行 |
| 产品状态 | 将于 2026 年 8 月 9 日停止运行 | 二十年安全加固 | 免费公测,功能聚焦 |
| 适合人群 | 停服前导出数据的现有用户 | 敏感账号与管理工作 | Mac + Windows 上可见的 Agent 自动化,免费 |
更稳妥的用法
归档或删除浏览器记忆;处理银行、健康和管理后台时使用隐身窗口。
把 Agent 模式用于调研类任务,而不是工资、邮箱或管理后台。
批准前检查 Agent 计划执行的动作——尤其是付款、发帖和表单提交。
把公司 SSO 和敏感账号放在另一个浏览器配置里——或者干脆用另一个浏览器。
早期软件变化很快,重大版本发布后请重新查看隐私控制项和政策。
为什么选择 Tabbit
Tabbit 也不声称绝对安全。它的设计让 AI 工作保持可检视、多模型可选——如果 Atlas 的常驻记忆或单一厂商管道让你顾虑,这正是价值所在。
描述一个工作流,Tabbit 的 Agent 会在标签组中逐步执行,你可以全程跟进——没有不透明的后台自动化。
没有构建静默画像的持久浏览记忆;上下文随任务附加,由你掌控。
可选 GPT、Claude、Gemini 等模型(不同地区模型组合不同),核心代理式浏览在公测中免费。
FAQ
不是。ChatGPT Atlas 是 OpenAI 官方基于 Chromium 的产品。争议在于代理式 AI 的风险和数据实践,而不是恶意软件。
两者都基于 Chromium。Chrome 有二十年加固积累,并已在部分套餐和地区提供 Gemini Auto Browse;Atlas 的 Agent 和云端 AI 同样扩大了攻击面。
侧边栏和 Agent 在你使用时可以读取页面内容;浏览器记忆由用户选择开启,开启后会跨会话保留事实与洞察,并可查看、归档或删除。
谨慎的答案是暂时不要。在 Atlas 处于早期阶段时,把公司 SSO、银行和管理操作留在成熟的浏览器上,并且绝不让 Agent 操作已登录的敏感会话。
是。OpenAI 表示 Atlas 将于 2026 年 8 月 9 日停止运行。现有用户应在此前导出浏览器数据,新用户应选择仍在维护的替代产品。
如果你想要一个在可见标签组中执行、没有静默浏览记忆的代理式 AI,Tabbit 在 macOS 和 Windows 上的免费公测值得一试——同时保留一个加固浏览器处理关键账号。

在 macOS 和 Windows 上免费试用 Tabbit——可见的 Agent 模式、多模型选择、无静默记忆。