ChatGPT Atlas是由OpenAI于2025年10月21日发布的独立AI驱动网页浏览器,基于Chromium开源引擎构建,支持macOS、Windows、iOS及Android系统(后续推出),直接与谷歌Chrome(市场份额超60%)、微软Edge等主流浏览器竞争。开发团队包括前Chrome核心开发者Ben Goodger、前苹果员工Justin Rushing和前谷歌产品经理Adam Fry等成员。
该浏览器深度整合ChatGPT技术,采用意图驱动交互模式替代传统操作,通过对话指令实现网页浏览与任务处理。核心功能包括代理执行复杂操作的智能体模式(面向ChatGPT Plus、Pro及企业用户的预览功能)、实时文本编辑的光标聊天、基于网页内容总结的上下文侧边栏以及可管理的浏览器记忆功能。隐私保护机制涵盖记忆内容管理、隐身模式及权限开关功能,用户可随时暂停或接管AI操作。技术架构采用OWL(OpenAI Web Layer)设计,将Chromium运行时与应用进程分离,通过Mojo系统实现进程间通信,支持快速启动和数百标签页并发处理。浏览器主页设有ChatGPT交互框,兼具搜索和地址栏功能,允许直接访问网页或调用AI模型。
2026年8月9日,ChatGPT Atlas将正式停止服务,此后既不再推送功能更新,也不再修补安全漏洞。
2025年10月21日,OpenAI宣布推出其首款由AI驱动的网页浏览器ChatGPT Atlas。公司首席执行官萨姆·奥尔特曼在发布会上表示:“我们认为,AI代表了一个十年一遇的机会,让我们可以重新思考浏览器是什么,以及如何最高效、愉快地使用网络。”
Atlas并非简单地在传统浏览器中嵌入AI功能,而是旨在将ChatGPT深度融入浏览全流程,打造一个集“浏览、对话聊天、任务代理”于一体的一体化工具,成为用户的“超级助理”。其核心目标是改变用户与互联网的交互方式,从传统的“人找信息”转变为“AI代理执行”。
从战略层面看,OpenAI推出Atlas旨在抢占AI时代的流量和数据入口,构建自有生态。浏览器作为互联网核心入口,能让OpenAI将AI能力直接嵌入用户在线体验的每个环节,从而探索广告、交易抽成、增值服务等新的商业模式。同时,通过浏览器获取海量的用户交互数据,有助于优化其AI模型,并为其实现通用人工智能(AGI)的目标积累关键资源。
OpenAI推出Atlas时,面临着激烈的市场竞争。其直接竞争对手包括已整合了Gemini模型的谷歌Chrome浏览器、内置Copilot的微软Edge浏览器,以及AI初创公司Perplexity推出的Comet浏览器。Atlas需要在这一竞争格局中,依托ChatGPT庞大的用户基础和模型能力,巩固并拓展自身的用户基础。
此外,OpenAI自身也面临着巨大的商业化压力。据披露,公司2025年上半年研发支出高达67亿美元,预计全年现金消耗将达85亿美元,且正计划建设总投资巨大的超级AI计算设施。因此,公司需要通过推出Atlas这样的新产品来开拓新的收入来源,以支撑其高昂的研发成本和未来的战略投资。
关于产品名称“Atlas”,其灵感来源于希腊神话中肩负地球的巨人阿特拉斯(Atlas),寓意这款浏览器旨在承载并重塑用户的互联网体验,体现了OpenAI在这一领域的雄心。
2025年10月21日,OpenAI正式发布AI驱动网页浏览器ChatGPT Atlas,首发支持macOS系统,面向全球Free、Plus、Pro、Go用户开放,并为Business用户提供测试版,核心功能包括新标签页、Ask ChatGPT侧边栏、浏览器记忆、代理模式(预览)等。此举被市场解读为直接挑战谷歌Chrome的霸主地位。
产品发布引发市场广泛关注,谷歌母公司Alphabet股价在当日交易中应声下挫。
2025年10月23日,ChatGPT Atlas发布首个更新,修复了影响韩语与日语输入法编辑器(IME)在组合字符时的问题。
2025年10月28日,ChatGPT Atlas发布更新,扩展功能支持得到修复,新增使用Cmd+Q退出前提示选项,Ask ChatGPT侧边栏新增模型选择器。
2025年11月18日,ChatGPT Atlas推出重要更新,新增垂直标签布局、多标签选择功能,支持将Google设为默认搜索引擎,支持导入浏览器扩展、支持iCloud通行密钥。
2025年12月2日,安全研究机构Fable披露存在假冒ChatGPT Atlas官网的钓鱼攻击,攻击者通过谷歌广告诱导用户下载木马,以窃取账户密码等敏感信息。
2025年12月31日,OpenAI发布面向Enterprise和Business客户的Atlas测试版说明文档,明确了企业级功能与合规状态。
2026年1月至3月,ChatGPT Atlas持续进行版本迭代,陆续新增功能如标签组、自动整理标签、保存提示词,并改进代理模式以减少“偷懒”行为、提升网页文本搜索匹配能力。
产品发布初期,因仅支持macOS平台、Agent模式执行效率及准确性待提升、隐私安全顾虑等问题,受到部分媒体和用户“半成品”的质疑。
2026年8月9日,ChatGPT Atlas将正式停止服务,此后既不再推送功能更新,也不再修补安全漏洞。
ChatGPT Atlas的运营采用了差异化的产品策略,试图成为以AI为核心功能的互联网入口之一。其采用“基础功能免费+高级功能订阅”的混合模式,基础浏览和AI侧边栏对所有用户免费开放,而作为核心增值服务的“智能体模式(Agent Mode)”目前仅向ChatGPT Plus、Pro、Business及Enterprise用户开放预览。
在数据策略上,Atlas默认不会使用用户的浏览内容来训练AI模型,用户可选择在“数据控制”设置中启用“包括网页浏览”选项以贡献数据。浏览器记忆(Browser Memories)功能完全由用户控制,可随时在设置中查看、归档或删除相关记忆。平台发布采取分阶段策略,首发(2025年10月)仅支持搭载Apple Silicon芯片的macOS设备,Windows、iOS和Android版本计划后续推出。
面向企业市场,Atlas为Business和Enterprise客户提供测试版(Beta),Business工作区默认可用,Enterprise工作区需管理员手动启用,并支持基于角色的访问控制(RBAC)和移动设备管理(MDM)策略下发。目前,Atlas不在OpenAI的SOC 2或ISO认证范围内,部分企业级数据控制功能未覆盖。在生态构建方面,OpenAI鼓励网站开发者为其网页添加ARIA(无障碍富互联网应用)标签以优化智能代理的操作能力,并计划推出应用SDK以提升第三方应用在Atlas内的集成体验。
其长期目标之一是转化ChatGPT庞大的用户基础,与谷歌Chrome等现有浏览器竞争,其AI原生浏览功能是主要特点之一。OpenAI探索基于AI助手的新流量分发和商业变现模式,可能影响传统的搜索和广告商业模式。
2025年12月2日,研究机构Fable报道假冒ChatGPT Atlas浏览器通过Google Sites域名克隆正版官网,并利用搜索引擎广告位诱导用户下载。该攻击手段通过诱骗用户执行base64编码的命令链以植入木马,攻击者获取sudo权限后窃取账户密码等敏感信息。此事件属于ClickFix攻击变体,主要利用用户对谷歌平台的信任感和社会工程学手法。
此次事件显示用户需谨慎验证下载来源,避免直接执行未知终端命令。
ChatGPT Atlas声称其产品设计包含多重安全防护机制。据称,其代理模式设有严格的技术边界,包括无法在浏览器中运行代码、下载文件或安装扩展;无法访问计算机上的其他应用程序或本地文件系统;在访问银行等敏感网站进行操作时,会自动暂停并要求用户手动确认。用户也可选择在“登出模式”下运行代理,以限制其对敏感数据的访问。然而,OpenAI首席信息安全官承认,“提示注入攻击”是当前面临的严重威胁,尚无完善的解决方案。AI代理仍存在被网页中隐藏的恶意指令诱导的风险,可能导致其执行未授权的操作。OpenAI建议用户在处理敏感任务时保持警惕,监控AI行为。
核心突破:“智能体模式”让浏览器从“看”变“做”
区别于传统浏览器仅作为“内容展示窗口”的定位,ChatGPT Atlas的核心竞争力在于“智能体模式”(Agent Mode)。它是一个能代表用户在网页上完成复杂任务的AI智能体,直接将“浏览”升级为“执行”。
用户给出“准备海滩野餐”的指令后,AI智能体可自动识别食谱网页中的食材清单,跳转至Instacart平台并将防晒霜、野餐垫等物品加入购物车;在工作场景中,它能读取Google Docs里的项目计划,自动同步到Linear任务管理工具,全程无需用户复制粘贴或切换操作。
用户启动“智能体模式”有两种方式。一是直接点击浏览器内的功能按钮;二是在提问时由ChatGPT主动询问是否需要开启操作。不过目前这一功能仅对ChatGPT Plus、Pro及Business付费用户开放预览,OpenAI表示将根据用户反馈优化速度与任务成功率。
体验革新:AI深度嵌入,颠覆传统浏览习惯
除了“智能体模式”,ChatGPT Atlas在基础浏览体验上也进行了“AI优先”的重构,让AI助手成为用户与网页交互的核心桥梁。
最明显的变化是“搜索反转”(Search Reversal)。当用户在地址栏输入“2024年最佳旅行目的地”,浏览器不会先列出一堆链接,而是直接弹出ChatGPT生成的整合回答,包含3-5个目的地推荐、理由及相关官网链接,传统的链接列表、图片、视频则被归到“搜索结果”、“图片”等次级标签页。
这种“先给答案再给来源”的模式,大幅缩短了用户从提问到获取有效信息的时间,与谷歌Chrome的“链接优先”形成鲜明对比。
“上下文侧边栏”(Context Sidebar)解决了“看网页问问题要复制粘贴”的痛点。打开任何网页后,右侧ChatGPT面板会自动加载页面内容,用户无需额外操作,就能直接提问“总结这篇报告的核心结论”、“解释这个专业术语”,AI会基于当前页面上下文给出答案。
而“光标聊天”(Cursor Chat)功能更进一步,在写邮件、发文档时,选中文字即可触发AI建议,实时调整措辞、转换语气,比如从“口语化”改成“正式商务风”,或将未写完的句子补全。
安全兜底:多重限制叠加用户掌控,降低AI操作风险
“让AI替人操作网页,安全必须是第一位的,”OpenAI在发布公告中反复强调。为避免AI越权或被恶意利用,ChatGPT Atlas为“智能体模式”设置了严格的技术边界。AI无法在浏览器中运行代码、下载文件或安装扩展,也不能访问电脑本地应用与文件系统;涉及银行、支付等敏感网站时,智能体会自动暂停并等待用户确认,防止非预期操作。
用户还拥有全程控制权,可通过界面按钮随时暂停、中断甚至接管AI操作;若担心数据安全,可选择“登出模式”(logged out mode)运行智能体。此时AI不会使用现有账号的Cookie,也不会自动登录任何平台。
不过OpenAI也坦诚风险仍存。智能体可能在复杂任务中出错,且存在被网页隐藏的“恶意指令”诱导(即“间接提示注入”),可能导致数据窃取、执行错误操作。因此平台建议用户使用时尽量监控AI行为,敏感操作优先手动完成。
个性化与隐私平衡:“浏览器记忆”可控可删
为让AI更懂用户,ChatGPT Atlas加入了可选的“浏览器记忆”(Browser Memories)功能,同时通过多重设计保障数据隐私。
开启该功能后,ChatGPT会记录用户的浏览偏好、历史内容关键点,比如上周查看的招聘信息、收藏的装修案例,后续可直接提问“整理上周看的3个产品经理岗位要求”,AI会基于记忆快速生成总结。不过这些记忆仅归用户个人账号所有,默认不会用于OpenAI的模型训练。
用户对“浏览器记忆”拥有完全控制权。在设置中可查看所有记忆内容,手动归档无用记录,或通过“清除浏览历史”键删除关联记忆;即使开启记忆,也能通过地址栏的“可见性开关”(Visibility Toggle),单独禁止ChatGPT读取某一网页内容,避免敏感信息被记录。此外,Atlas也支持隐身模式,开启后聊天记录、浏览历史均不会保存,AI也无法调用过往记忆。
ChatGPT Atlas浏览器基于谷歌开源的Chromium内核构建,保证了与现有网页标准的广泛兼容性以及对Chrome插件生态的支持。该浏览器采用自研的OWL(OpenAI Web Layer)架构,其核心创新在于将Chromium的浏览器进程与Atlas主应用进程分离,两者通过Mojo进行进程间通信(IPC)。这种设计旨在解决传统浏览器架构的限制。
OWL架构的优势在于实现秒级快速启动,支持数百个标签页同时打开仍能保持流畅响应,并为AI智能体(Agent)的运行提供了更安全、高效的底层环境。此外,Atlas的UI界面使用SwiftUI、AppKit、Metal等苹果原生框架重构,提升了动画和视觉体验。
ChatGPTAtlas的核心AI能力由ChatGPT大模型驱动,支持生成式对话、网页内容理解、任务规划和自动化执行。其AI功能深度集成于浏览体验中,包括在任何网页上直接调用的“Ask ChatGPT”侧边栏、基于浏览历史的“浏览器记忆”功能以及能够代表用户执行网页操作的“代理模式(Agent Mode)”。
在衡量AI智能体网页操作能力的Online-Mind2Web测试中,ChatGPT Atlas智能体模式的任务成功率为70.9%。作为对比,同期发布的GPT-5.4模型在相同测试中取得了92.8%的成功率。
OpenAI为开发ChatGPT Atlas,从谷歌、苹果等公司招募了多名浏览器领域的资深专家,组建了核心团队。
工程主管为本·古德格(Ben Goodger),他曾是Mozilla Firefox和谷歌Chrome的核心开发成员与领导者,于2024年加入OpenAI。
产品负责人为亚当·弗莱(Adam Fry),他曾是谷歌的资深产品经理,于2024年加入OpenAI。
设计团队成员包括贾斯汀·拉欣(Justin Rushing),他曾任职于苹果公司。
团队其他关键成员还包括从事训练后研究的威尔·埃尔斯沃思(Will Ellsworth)、界面设计师瑞安·奥鲁克(Ryan O’Rouke)以及普拉纳夫·维什努(Pranav Vishnu)等。