ATLAS 安全性核查 · 2026

更新於 2026 年 7 月 30 日 · Tabbit 編輯團隊

Atlas 瀏覽器安全嗎?

產品狀態

OpenAI 將於 2026 年 8 月 9 日停止 Atlas

Atlas 瀏覽器資料不會自動移轉。現有使用者應在停服前匯出書籤、Cookie、密碼與重要頁面。

查看 OpenAI 停服通知
ChatGPT Atlas?Tabbit

快速結論

軟體正規,但已不適合新安裝。Atlas 是 OpenAI 官方 Chromium 瀏覽器,存在真實的 Agent 資安風險,而且即將停止運作。

如果你正在使用 Atlas,現在應優先匯出資料並選擇替代產品。它的 Agent、可選瀏覽器記憶和雲端處理仍可作為評估下一款 AI 瀏覽器的重要參考。

將開啟你所用版本的 Tabbit 官方產品站。

安全基線

Atlas 做對的地方

Atlas 不是來路不明的套殼瀏覽器。獨立評測認可它的基礎實力——在講注意事項之前,這一點值得先說清楚。

OpenAI 官方出品

Atlas 由 OpenAI 建構、簽署並透過官方管道發佈。從官方下載本身不是風險;真正的問題是下載之後瀏覽器會做什麼。

Chromium 核心

Atlas 執行在與 Chrome 相同的開源引擎上,繼承了沙箱、網站隔離和成熟的修補機制。

事件回應速度快

研究者演示提示注入和重新導向攻擊後,OpenAI 很快發佈了修復。SANS 研究所公開肯定了其回應速度。

面向使用者的控制項

瀏覽器記憶可以檢視、封存或刪除,無痕視窗中 ChatGPT 保持登出——這些控制項很多 AI 瀏覽器還不具備。

風險雷達

「安全」在這裡變得複雜

懸而未決的問題與其說是傳統惡意軟體,不如說是一個代理式 AI 瀏覽器能看到什麼、記住什麼、以及會被誘騙去做什麼。

提示注入已被證實,不是理論

資安團隊已經證明:網頁中隱藏的指令可以操縱 Atlas 的 Agent。OpenAI 修補很快,但研究者認為這是每個代理式瀏覽器都面臨的結構性問題。

已登入的 Agent 工作階段會放大風險

Atlas 可在已驗證工作階段中操作。OpenAI 建議不需要帳號存取時使用登出模式,因為持續驗證會增加攻擊成功後的影響。

可選記憶仍會形成敏感画像

瀏覽器記憶需由使用者選擇開啟,也可以管理;開啟後會跨工作階段保留瀏覽中的事實與洞察,移轉前應檢視、封存或刪除。

Agent 模式替你操作

訂票、下單、填表單意味著 AI 在操作已登入的頁面。一旦走錯一步——幻覺或被注入指令——後果由你的帳號承擔,而不是 AI。

產品即將停止運作

OpenAI 表示 Atlas 將於 2026 年 8 月 9 日停止運作。實際決策應是移轉,而不是重新安裝或設定。

第三方證據

獨立信源怎麼說

我們總結第三方報導和官方聲明——而不是行銷話術。完整資訊請查看原始信源。

LayerX Security

為 Atlas 梳理了九類風險——從記憶投毒、提示注入到擴充功能資料外洩和 API 攻擊面——並解釋了它在代理式瀏覽器中為何格外暴露。

CNET · SANS 研究所

Rob T. Lee 表示:Atlas 呈現出「我們在其他 agent 式瀏覽器上見過的同樣的早期階段問題」,已有成功的提示注入和重新導向測試——同時 OpenAI 修復很快。

Reddit r/ChatGPT

一條高票帖子稱 Atlas 是「巨大的隱私風險」。社群擔憂集中在瀏覽器記憶,以及 OpenAI 能看到你多少瀏覽行為。

OpenAI(官方)

官方確認瀏覽器記憶為可選且可管理,網頁瀏覽內容用於模型訓練的開關預設關閉。

安全狀況隨每次版本發佈變化。在把敏感帳號交給 Atlas 之前,請到 OpenAI 官方管道核實當前做法。

對比

Atlas vs Chrome vs Tabbit:安全相關維度

安全不只是核心——還包括 AI 記住了什麼、資料流向哪裡、以及 Agent 的操作是否可見。

維度AtlasChromeTabbit
引擎與修補Chromium,OpenAI 修補節奏Chromium 參考實作Chromium 基座,快速修補節奏
AI 資料處理頁面內容由雲端模型處理Gemini 功能可選,Google 生態Agent 何時觸碰頁面由你決定
預設記憶由使用者選擇開啟,可檢視和刪除AI 歷史與個人化取決於設定上下文按任務由使用者選擇
Agent 可見性Agent 在你的工作階段中操作部分方案與地區支援 Gemini Auto BrowseAgent 在可見的分頁群組中執行
產品狀態將於 2026 年 8 月 9 日停止運作二十年安全強化免費公測,功能聚焦
適合對象停服前匯出資料的現有使用者敏感帳號與管理工作Mac + Windows 上可見的 Agent 自動化,免費

更穩妥的用法

如果你要用 Atlas,先降低風險

  1. 1

    敏感操作時關閉記憶

    封存或刪除瀏覽器記憶;處理銀行、健康和管理後台時使用無痕視窗。

  2. 2

    絕不讓 Agent 操作已登入帳號

    把 Agent 模式用於研究類任務,而不是薪資、信箱或管理後台。

  3. 3

    看清它要做什麼再批准

    批准前檢查 Agent 計畫執行的動作——尤其是付款、發文和表單提交。

  4. 4

    工作與 AI 分開用不同設定檔

    把公司 SSO 和敏感帳號放在另一個瀏覽器設定檔裡——或者乾脆用另一個瀏覽器。

  5. 5

    大版本更新後重新檢查設定

    早期軟體變化很快,重大版本發佈後請重新查看隱私控制項和政策。

Tabbit

為什麼選擇 Tabbit

更可見、更可控的免費代理式瀏覽器

Tabbit 也不聲稱絕對安全。它的設計讓 AI 工作保持可檢視、多模型可選——如果 Atlas 的常駐記憶或單一廠商管道讓你顧慮,這正是價值所在。

看得見的 Agent

描述一個工作流程,Tabbit 的 Agent 會在分頁群組中逐步執行,你可以全程跟進——沒有不透明的背景自動化。

AI 只在你要求時觸碰頁面

沒有建構靜默画像的持久瀏覽記憶;上下文隨任務附加,由你掌控。

多模型,Mac 和 Windows 免費

可選 GPT、Claude、Gemini 等模型(不同地區模型組合不同),核心代理式瀏覽在公測中免費。

FAQ

Atlas 瀏覽器安全嗎?常見問題

Atlas 瀏覽器是病毒或騙局嗎?+

不是。ChatGPT Atlas 是 OpenAI 官方基於 Chromium 的產品。爭議在於代理式 AI 的風險和資料實踐,而不是惡意軟體。

Atlas 比 Chrome 更安全嗎?+

兩者都基於 Chromium。Chrome 有二十年強化積累,並已在部分方案和地區提供 Gemini Auto Browse;Atlas 的 Agent 和雲端 AI 同樣擴大了攻擊面。

Atlas 能看到我瀏覽的所有內容嗎?+

側邊欄和 Agent 在你使用時可以讀取頁面內容;瀏覽器記憶由使用者選擇開啟,開啟後會跨工作階段保留事實與洞察,並可檢視、封存或刪除。

Atlas 適合用於工作或銀行操作嗎?+

謹慎的答案是暫時不要。在 Atlas 處於早期階段時,把公司 SSO、銀行和管理操作留在成熟的瀏覽器上,並且絕不讓 Agent 操作已登入的敏感工作階段。

ChatGPT Atlas 要停服了嗎?+

是。OpenAI 表示 Atlas 將於 2026 年 8 月 9 日停止運作。現有使用者應在此前匯出瀏覽器資料,新使用者應選擇仍在維護的替代產品。

有沒有更可控的替代品?+

如果你想要一個在可見分頁群組中執行、沒有靜默瀏覽記憶的代理式 AI,Tabbit 在 macOS 和 Windows 上的免費公測值得一試——同時保留一個強化瀏覽器處理關鍵帳號。

Tabbit

想要看得見的代理式瀏覽?

在 macOS 和 Windows 上免費試用 Tabbit——可見的 Agent 模式、多模型選擇、無靜默記憶。