Atlas智能体模式访问高风险网站时立即中断AI交互:先通过实时URL信誉库比对,匹配L3级风险即禁用所有智能体功能,右上角显示橙色警示并说明风险,用户可临时信任、无痕重试或关闭智能体模式,管理员支持分级策略配置。

当你在ChatGPT Atlas智能体模式下访问被识别为高风险的网站(如钓鱼页面、恶意下载站、仿冒银行登录页)时,系统会立即中断AI主动交互行为,而非静默放行或仅弹出提示。
Atlas智能体模式对敏感网站的实时响应机制
第一步:浏览器内核在页面加载完成前,已通过OpenAI内置的实时URL信誉库比对当前域名与路径。该库每15分钟同步一次由第三方威胁情报平台(如VirusTotal Enterprise、MISP集群)提供的新增恶意特征。
第二步:若匹配到L3级风险标签(例如“credential-harvesting”或“js-keylogger-injection”),Atlas将强制禁用所有智能体能力——包括侧边栏“Ask ChatGPT”按钮、网页内容理解API调用、自动摘要生成,以及任何基于当前页面DOM的操作指令。
第三步:界面右上角出现橙色三角警示图标,点击后显示具体风险类型与判定依据(例如:“检测到页面注入伪装登录表单,可能窃取账号凭证”),【此时用户仍可手动浏览网页,但无法启用任何AI辅助功能】。
被拦截后如何恢复部分功能
方法一:点击警示图标旁的“临时信任此站点”按钮→输入Workspace管理员预设的二级验证密码→仅对该会话解除智能体限制,不更改全局策略。
方法二:切换至无痕模式→重新打开该网址→Atlas将重置上下文并绕过历史风险缓存,但仍会执行实时URL扫描,高危站点依然被拦截。
用于在用户想通过浏览器自动化与 Google Gemini 或 ChatGPT 交互时。触发短语包括“ask Gemini”“ask ChatGPT”“ask GPT”“让...”。
方法三:关闭智能体模式(点击地址栏右侧Atlas图标→滑动“AI Assistant”开关至关闭)→此时浏览器退化为标准Chromium体验,所有页面均可自由操作,但失去AI理解与执行能力。
企业管理员可配置的风险响应等级
在Workspace Settings → Security Policies中,管理员可为不同部门设定差异化策略:
• 安全部门:启用“Strict Block”,匹配即终止页面加载,不渲染任何HTML;
• 市场部:启用“Warn Only”,仅显示横幅提示,允许用户点击“继续访问”;
• 研发测试组:启用“Sandbox Mode”,将高风险页面自动载入隔离iframe,AI仅能读取经沙箱过滤后的DOM快照,【原始JavaScript与表单输入字段被完全剥离】。

















