ATLAS 安全性核查 · 2026

更新于 2026 年 7 月 30 日 · Tabbit 编辑团队

Atlas 浏览器安全吗?

产品状态

OpenAI 将于 2026 年 8 月 9 日停止 Atlas

Atlas 浏览器数据不会自动迁移。现有用户应在停服前导出书签、Cookie、密码和重要页面。

查看 OpenAI 停服通知
ChatGPT Atlas?Tabbit

快速结论

软件正规,但已不适合新安装。Atlas 是 OpenAI 官方 Chromium 浏览器,存在真实的 Agent 安全风险,而且即将停止运行。

如果你正在使用 Atlas,现在应优先导出数据并选择替代产品。它的 Agent、可选浏览器记忆和云端处理仍可作为评估下一款 AI 浏览器的重要参考。

将打开你所用版本的 Tabbit 官方产品站。

安全基线

Atlas 做对的地方

Atlas 不是来路不明的套壳浏览器。独立评测认可它的基础实力——在讲注意事项之前,这一点值得先说清楚。

OpenAI 官方出品

Atlas 由 OpenAI 构建、签名并通过官方渠道分发。从官方下载本身不是风险;真正的问题是下载之后浏览器会做什么。

Chromium 内核

Atlas 运行在与 Chrome 相同的开源引擎上,继承了沙箱、站点隔离和成熟的补丁机制。

事件响应速度快

研究者演示提示注入和重定向攻击后,OpenAI 很快发布了修复。SANS 研究所公开肯定了其响应速度。

面向用户的控制项

浏览器记忆可以查看、归档或删除,隐身窗口中 ChatGPT 保持登出——这些控制项很多 AI 浏览器还不具备。

风险雷达

「安全」在这里变得复杂

悬而未决的问题与其说是传统恶意软件,不如说是一个代理式 AI 浏览器能看到什么、记住什么、以及会被诱骗去做什么。

提示注入已被证实,不是理论

安全团队已经证明:网页中隐藏的指令可以操纵 Atlas 的 Agent。OpenAI 修补很快,但研究者认为这是每个代理式浏览器都面临的结构性问题。

已登录的 Agent 会话会放大风险

Atlas 可在已认证会话中操作。OpenAI 建议不需要账号访问时使用登出模式,因为持续认证会增加攻击成功后的影响。

可选记忆仍会形成敏感画像

浏览器记忆需要用户选择开启,也可以管理;开启后会跨会话保留浏览中的事实与洞察,迁移前应检查、归档或删除。

Agent 模式替你操作

订票、下单、填表单意味着 AI 在操作已登录的页面。一旦走错一步——幻觉或被注入指令——后果由你的账号承担,而不是 AI。

产品即将停止运行

OpenAI 表示 Atlas 将于 2026 年 8 月 9 日停止运行。实际决策应是迁移,而不是重新安装或配置。

第三方证据

独立信源怎么说

我们总结第三方报道和官方声明——而不是营销话术。完整信息请查看原始信源。

LayerX Security

为 Atlas 梳理了九类风险——从记忆投毒、提示注入到扩展数据外泄和 API 攻击面——并解释了它在代理式浏览器中为何格外暴露。

CNET · SANS 研究所

Rob T. Lee 表示:Atlas 呈现出「我们在其他 agent 式浏览器上见过的同样的早期阶段问题」,已有成功的提示注入和重定向测试——同时 OpenAI 修复很快。

Reddit r/ChatGPT

一条高赞帖子称 Atlas 是「巨大的隐私风险」。社区担忧集中在浏览器记忆,以及 OpenAI 能看到你多少浏览行为。

OpenAI(官方)

官方确认浏览器记忆为可选且可管理,网页浏览内容用于模型训练的开关默认关闭。

安全状况随每次版本发布变化。在把敏感账号交给 Atlas 之前,请到 OpenAI 官方渠道核实当前做法。

对比

Atlas vs Chrome vs Tabbit:安全相关维度

安全不只是内核——还包括 AI 记住了什么、数据流向哪里、以及 Agent 的操作是否可见。

维度AtlasChromeTabbit
引擎与补丁Chromium,OpenAI 补丁节奏Chromium 参考实现Chromium 基座,快速补丁节奏
AI 数据处理页面内容由云端模型处理Gemini 功能可选,Google 生态Agent 何时触碰页面由你决定
默认记忆由用户选择开启,可查看和删除AI 历史与个性化取决于设置上下文按任务由用户选择
Agent 可见性Agent 在你的会话中操作部分套餐与地区支持 Gemini Auto BrowseAgent 在可见的标签组中执行
产品状态将于 2026 年 8 月 9 日停止运行二十年安全加固免费公测,功能聚焦
适合人群停服前导出数据的现有用户敏感账号与管理工作Mac + Windows 上可见的 Agent 自动化,免费

更稳妥的用法

如果你要用 Atlas,先降低风险

  1. 1

    敏感操作时关闭记忆

    归档或删除浏览器记忆;处理银行、健康和管理后台时使用隐身窗口。

  2. 2

    绝不让 Agent 操作已登录账号

    把 Agent 模式用于调研类任务,而不是工资、邮箱或管理后台。

  3. 3

    看清它要做什么再批准

    批准前检查 Agent 计划执行的动作——尤其是付款、发帖和表单提交。

  4. 4

    工作与 AI 分开用不同配置

    把公司 SSO 和敏感账号放在另一个浏览器配置里——或者干脆用另一个浏览器。

  5. 5

    大版本更新后重新检查设置

    早期软件变化很快,重大版本发布后请重新查看隐私控制项和政策。

Tabbit

为什么选择 Tabbit

更可见、更可控的免费代理式浏览器

Tabbit 也不声称绝对安全。它的设计让 AI 工作保持可检视、多模型可选——如果 Atlas 的常驻记忆或单一厂商管道让你顾虑,这正是价值所在。

看得见的 Agent

描述一个工作流,Tabbit 的 Agent 会在标签组中逐步执行,你可以全程跟进——没有不透明的后台自动化。

AI 只在你要求时触碰页面

没有构建静默画像的持久浏览记忆;上下文随任务附加,由你掌控。

多模型,Mac 和 Windows 免费

可选 GPT、Claude、Gemini 等模型(不同地区模型组合不同),核心代理式浏览在公测中免费。

FAQ

Atlas 浏览器安全吗?常见问题

Atlas 浏览器是病毒或骗局吗?+

不是。ChatGPT Atlas 是 OpenAI 官方基于 Chromium 的产品。争议在于代理式 AI 的风险和数据实践,而不是恶意软件。

Atlas 比 Chrome 更安全吗?+

两者都基于 Chromium。Chrome 有二十年加固积累,并已在部分套餐和地区提供 Gemini Auto Browse;Atlas 的 Agent 和云端 AI 同样扩大了攻击面。

Atlas 能看到我浏览的所有内容吗?+

侧边栏和 Agent 在你使用时可以读取页面内容;浏览器记忆由用户选择开启,开启后会跨会话保留事实与洞察,并可查看、归档或删除。

Atlas 适合用于工作或银行操作吗?+

谨慎的答案是暂时不要。在 Atlas 处于早期阶段时,把公司 SSO、银行和管理操作留在成熟的浏览器上,并且绝不让 Agent 操作已登录的敏感会话。

ChatGPT Atlas 要停服了吗?+

是。OpenAI 表示 Atlas 将于 2026 年 8 月 9 日停止运行。现有用户应在此前导出浏览器数据,新用户应选择仍在维护的替代产品。

有没有更可控的替代品?+

如果你想要一个在可见标签组中执行、没有静默浏览记忆的代理式 AI,Tabbit 在 macOS 和 Windows 上的免费公测值得一试——同时保留一个加固浏览器处理关键账号。

Tabbit

想要看得见的代理式浏览?

在 macOS 和 Windows 上免费试用 Tabbit——可见的 Agent 模式、多模型选择、无静默记忆。