OpenAI ra mắt dots: AI luôn hoạt động có máy tính đám mây riêng
Dots dùng GPT-6 Astra để theo đuổi công việc dài hạn qua ứng dụng và kênh nhắn tin, nhưng quyền truy cập, bộ nhớ và cơ chế xác nhận cần được hiểu rõ.
Ngày 29/9/2026, OpenAI giới thiệu dots, một loại tác nhân AI luôn hoạt động được thiết kế để theo đuổi mục tiêu qua nhiều phiên làm việc. Điểm mới không chỉ nằm ở mô hình GPT-6 Astra phía sau, mà ở cách sản phẩm duy trì ngữ cảnh, dùng công cụ và tiếp tục công việc giữa các cuộc trò chuyện. Theo phụ lục dots trong System Card của GPT-6 Astra, mỗi dot có máy tính và trình duyệt đám mây riêng, có thể sử dụng công cụ đã kết nối, xử lý việc định kỳ và giao một phần việc cho tác nhân phụ.
Ảnh: OpenAI Deployment Safety Hub.
Từ một cuộc chat thành trách nhiệm kéo dài
Trong một cuộc chat thông thường, người dùng đưa câu hỏi và nhận câu trả lời tại chỗ. Với dots, người dùng đặt mục tiêu, xác định phạm vi tự chủ rồi để tác nhân cập nhật công việc khi điều kiện thay đổi. Tài liệu hướng dẫn chính thức nêu các ví dụ như xem lịch, nghiên cứu một chủ đề, nhắc việc hoặc duy trì một dự án đang diễn tiến. Hồ sơ của dot có các khu vực In progress, Scheduled và Completed để người dùng theo dõi.
Dot làm việc trên máy tính đám mây riêng. Quyền truy cập máy tính cá nhân là tùy chọn và mặc định tắt; người dùng phải kết nối thiết bị rồi xác nhận. Việc một dot tồn tại không đồng nghĩa nó tự động nhìn thấy tệp hoặc màn hình trên máy cá nhân.
Phạm vi triển khai còn có giới hạn
OpenAI cho biết dots bắt đầu được triển khai dần cho người dùng Pro, ngoại trừ Khu vực Kinh tế châu Âu, Thụy Sĩ và Anh. Business Premium được hỗ trợ tại các khu vực ChatGPT đang hoạt động, còn Enterprise có thể thử bản beta khi quản trị viên bật tính năng; mặc định nó bị tắt. Việc tạo dot hiện cần ChatGPT trên web máy tính hoặc ứng dụng desktop. Người dùng có thể trò chuyện với dot trên ứng dụng di động khi quyền truy cập đã có, nhưng chưa thể tạo dot trên mobile web.
Quyền ứng dụng và xác nhận là lớp kiểm soát chính
Dots dùng chung các kết nối plugin đã được cấp cho ChatGPT, ChatGPT Work và Codex. Tuy nhiên, quyền plugin, chính sách phê duyệt hành động và quyền của chính dịch vụ được kết nối đều tiếp tục áp dụng. Chủ sở hữu có thể đặt quy tắc để dot tự làm, chỉ làm khi đã phê duyệt trước, hỏi lại hoặc bàn giao thao tác cho người dùng.
Câu hỏi thường gặp về quyền riêng tư cho biết hoạt động nghiên cứu chủ động có thể đọc các nguồn đã cho phép và lưu ghi chú riêng, nhưng công cụ nghiên cứu nền không trực tiếp gửi tin cho người khác, sửa nội dung qua plugin hay điều khiển trình duyệt. Một hành động tiếp theo vẫn phải đi qua quy tắc và kiểm tra an toàn thông thường. Với đăng nhập được hỗ trợ, dot dừng để người dùng nhập thông tin xác thực vào biểu mẫu bảo mật thay vì đưa mật khẩu cho mô hình.
Đánh giá an toàn có tín hiệu tốt nhưng không phải bảo chứng
Trong thử nghiệm tự động do OpenAI công bố, 100 lượt mô phỏng nhận tổng cộng 50.000 email, gồm 16.600 email tấn công do hệ thống tạo; công ty cho biết không ghi nhận lần tấn công nào đạt tiêu chí thành công. Kết quả này chỉ mô tả bộ thử nghiệm nội bộ. Nó không chứng minh mọi biến thể prompt injection ngoài thực tế đều bị chặn.
System Card còn cho thấy bài toán duy trì đúng phạm vi trở nên khó hơn khi chuỗi công việc dài. Trong một tập đánh giá, tỷ lệ vi phạm phạm vi ở mức trung bình tăng từ 8,6% với năm tác vụ xen giữa lên 19,7% với mười tác vụ. OpenAI nói không thấy vi phạm nghiêm trọng trong tập đó, nhưng các tình huống được tạo để gây khó và không đại diện trực tiếp cho lưu lượng sản phẩm. Những con số này vì thế nên được đọc như tín hiệu về điểm cần giám sát, không phải tỷ lệ lỗi ngoài đời.
Buổi trình diễn trực tiếp cũng chưa hoàn hảo. Reuters ghi nhận các lần cập nhật bằng giọng nói đã thất bại trên sân khấu. Sự cố demo không đủ để kết luận về độ ổn định chung, nhưng phù hợp với cảnh báo của OpenAI rằng việc triển khai là từng bước và quyền truy cập có thể mất vài ngày mới xuất hiện.
Điều đáng theo dõi
Dots đánh dấu nỗ lực đưa AI từ công cụ phản hồi sang một lớp vận hành có tính liên tục. Giá trị thực tế sẽ phụ thuộc ít nhất vào ba yếu tố: người dùng có thiết lập phạm vi đủ rõ hay không, hệ thống có giữ đúng ranh giới qua chuỗi nhiệm vụ dài hay không, và quản trị viên có quan sát được hành động trên nhiều ứng dụng hay không. Ở thời điểm ra mắt, đây là sản phẩm đang triển khai dần với giới hạn thị trường và nền tảng cụ thể, chưa phải một “nhân viên số” có thể được giao quyền không điều kiện.