ChatGPT Atlas — דפדפן-ה-AI של OpenAI, פעל מאוקטובר 2025 עד אוגוסט 2026
הגדרה
ChatGPT Atlas היה דפדפן אינטרנט של OpenAI עם ChatGPT מובנה — סרגל-צד, זיכרון גלישה וסוכן שפועל באתרים בשם המשתמש — שהושק למק באוקטובר 2025 והושבת ב-9 באוגוסט 2026.
💡 דוגמה
קוראים באתר ביקורת ארוכה על מכונת כביסה, ושואלים את ChatGPT בצד המסך "מה החסרונות העיקריים?" — ומקבלים סיכום בלי לעזוב את הדף.
במנוי בתשלום אפשר היה גם לבקש מהסוכן להזמין חדר במלון, והוא עבר בין הדפים בעצמו.
מה זה היה ChatGPT Atlas
ChatGPT Atlas היה דפדפן אינטרנט של OpenAI, שנבנה סביב הצ'אטבוט ChatGPT. במקום לפתוח לשונית נפרדת ולהעתיק לתוכה טקסט, המשתמש יכול היה לשאול את ChatGPT על הדף שמולו, לבקש ממנו לסכם או להשוות, ובמנויים בתשלום גם לתת לו לגלוש, ללחוץ ולמלא טפסים בעצמו. הדפדפן נבנה על Chromium, פרויקט הקוד הפתוח שעליו מבוסס גם כרום של גוגל. Atlas הושק באוקטובר 2025 והושבת ב-9 באוגוסט 2026, ובמקומו פוזרו היכולות שלו בין אפליקציית ChatGPT למחשב, תוסף ל-Chrome ו-Codex. הערך הזה עוסק במוצר עצמו: מה היה בו, מה הבעיות שהתגלו בו ולמה נסגר. על המושג הכללי, דפדפן שיש בו עוזר בינה מלאכותית, יש ערך נפרד בשם דפדפן-AI, ועל התחרות בין החברות שהשיקו דפדפנים כאלה אפשר לקרוא בערך מלחמת דפדפני הבינה המלאכותית.
ההשקה, אוקטובר 2025
OpenAI הכריזה על Atlas ביום שלישי, 21 באוקטובר 2025. לפי TechCrunch, הדפדפן יצא קודם למחשבי מק (macOS), והחברה הודיעה שתמיכה ב-Windows, ב-iOS ובאנדרואיד "תגיע בקרוב". הדפדפן עצמו היה זמין לכל משתמשי ChatGPT בחינם, אבל מצב הסוכן, היכולת הבולטת שלו, ניתן בהשקה רק למנויי Plus, Pro ו-Business. ניק טרלי, ראש ChatGPT, הסביר בהשקה שהשראתו הייתה האופן שבו דפדפנים שינו את הדרך שבה אנשים עובדים ברשת, ושלדעתו ChatGPT מביא שינוי דומה. Atlas לא הגיע לשוק ריק. כבר פעלו בו Comet של Perplexity ו-Dia של The Browser Company, ו-TechCrunch כתב ש"הדפדפנים הפכו במהירות לשדה הקרב הבא של תעשיית ה-AI". הסיבה ברורה: הדפדפן הוא המקום שבו אנשים מבלים את רוב הזמן שלהם ברשת, ומי ששולט בו קובע לאן הולכות השאלות שלהם. באותה כתבה הוזכר שלכרום של גוגל יש יותר מ-3 מיליארד משתמשים ברחבי העולם, נתון שממחיש מול מי ניסתה OpenAI להתחרות.
מה היה בתוך הדפדפן
היכולת הבסיסית הייתה סרגל-צד של ChatGPT, שמופיע ליד כל דף. לפי ויקיפדיה, אפשר היה להשתמש בו כדי לסכם תוכן, להשוות בין מוצרים או לנתח מידע מאתר, ו-TechCrunch תיאר זאת כאפשרות "לשוחח עם תוצאות החיפוש". יכולת שנייה נקראה "זיכרונות דפדפן" (browser memories): ChatGPT יכול היה לזכור עובדות ותובנות מאתרים שהמשתמש ביקר בהם, ולהשתמש בהן כהקשר בשיחות מאוחרות יותר. במילים של TechCrunch, ChatGPT יכול היה "לתעד את האתרים שאתם מבקרים בהם ואת מה שאתם עושים בהם", כדי שהתשובות יהיו אישיות יותר. יכולת שלישית אפשרה לסמן קטע טקסט בתוך דף ולבקש מ-ChatGPT לנסח אותו מחדש באותו מקום, בלי להעתיק ולהדביק.
היכולת הרביעית, והשאפתנית ביותר, הייתה מצב הסוכן (Agent Mode). במצב הזה ChatGPT לא רק עונה, אלא פועל בדפדפן בשם המשתמש. לפי ויקיפדיה, הוא יכול היה לבצע משימות כמו הזמנת מלון ויצירת מסמכים. הסוכן עבד בתוך הדפדפן של המשתמש עצמו, ולכן גם, כשהמשתמש אפשר זאת, בתוך החשבונות שכבר היו מחוברים בו. כאן בדיוק נמצאו גם התועלת וגם הסיכון.
פרטיות ובקרות
דפדפן שזוכר מה עשיתם ברשת מעורר מטבעו שאלות פרטיות, ו-OpenAI פרסמה כללים כדי להתמודד איתן. לפי ויקיפדיה, ההגדרה שמאפשרת להשתמש בתוכן הגלישה לאימון המודלים של OpenAI הייתה כבויה כברירת מחדל, ותוכן של חשבונות Business ו-Enterprise לא שימש לאימון בכלל. לפי אותו מקור, שמסתמך על מרכז העזרה של OpenAI, תוכן מהרשת סוכם בשרתים של OpenAI, התוכן המקורי נמחק מיד אחרי הסיכום, והסיכומים, אחרי סינון פרטי מידע אישי, נמחקו בתוך שבעה ימים.
עם זאת, הדאגה לא נעלמה. לפי ויקיפדיה, אתר החדשות Axios כתב שיכולות הסוכן והזיכרון מחייבות את הדפדפן "לאסוף ולזכור על המשתמשים יותר מדפדפנים רגילים". הנקודה הזו נכונה לכל דפדפן-AI: כדי שהעוזר יבין מה אתם עושים, הוא צריך לראות את זה, ולעיתים לשלוח את זה לשרת.
ביקורת: "דפדפן אנטי-רשת"
לא כולם התלהבו. הכותב והמפתח אניל דאש (Anil Dash) פרסם ב-22 באוקטובר 2025 ביקורת חריפה תחת הכותרת "דפדפן אנטי-רשת". לטענתו, Atlas "הוא דפדפן, אבל הוא לא דפדפן רשת", כי במקום לשלוח את המשתמש לאתרים עצמם הוא מציג לו טקסט שה-AI כתב. דאש תיאר חיפוש שבו קיבל תשובה על הזמרת טיילור סוויפט, וכתב: "לא היה קישור לאתר שלה. אם נשארתם בתוך מה ש-Atlas ייצר, לא הייתה לכם שום דרך לדעת שלטיילור סוויפט יש בכלל אתר". הוא סיכם ש-Atlas הוא "דפדפן שנלחם באופן פעיל ברשת", ושבמציאות "אתם הסוכן של ChatGPT", ולא להפך.
ביקורת דומה, מזווית כלכלית, הגיעה מכלי התקשורת. לפי ויקיפדיה, סוכנות הידיעות AP ציינה שהמעבר לדפדפן כזה עלול להקטין את התנועה שמגיעה לאתרי חדשות ולמפרסמים, כי המשתמשים נשארים בתוך הסיכומים של ה-AI ולא לוחצים על הקישורים. זו אותה דאגה שמלווה את כל המעבר לחיפוש שעונה בעצמו במקום לשלוח קישורים.
פרצות האבטחה הראשונות
כבר באוקטובר 2025 פרסמו חוקרי אבטחה בעיות ב-Atlas. ב-24 באוקטובר 2025 תיארה חברת NeuralTrust התקפה דרך שורת הכתובת של Atlas, שמשמשת גם כתיבת חיפוש וגם כתיבה לסוכן. לפי החברה, "מחרוזות שנראות כמו כתובות אינטרנט יכולות לעקוף את כוונת המשתמש": טקסט שמעוצב כמו כתובת אבל מכיל בתוכו הוראות, לא עובר את בדיקת הכתובת, והדפדפן מתייחס אליו כאל בקשה אמינה של המשתמש עצמו. כך הסוכן עלול לבצע הוראות שהמשתמש לא התכוון אליהן.
ב-27 באוקטובר 2025 פרסמה חברת LayerX חולשה שכינתה "ChatGPT Tainted Memories" (זיכרונות מורעלים). לפי LayerX, משתמש שמחובר ל-ChatGPT ולוחץ על קישור זדוני מגיע לדף שמנצל את החיבור שלו כדי להשתיל הוראות נסתרות בזיכרון של ChatGPT. לפי The Register, ההוראות האלה נשמרות "בכל המכשירים שבהם משתמשים בחשבון", ומופעלות בשיחות מאוחרות יותר. OpenAI חלקה על הממצא ומסרה שלמיטב ידיעתה Atlas אינו פגיע להתקפה כזו ושלא הצליחה לשחזר אותה, ו-LayerX השיבה שהיא עומדת מאחורי המחקר. באותו פרסום בדקה LayerX גם הגנה מפני דפי פישינג: לפי The Register, מתוך 103 התקפות אמיתיות, Atlas עצר רק 5.8 אחוזים מהדפים הזדוניים, לעומת 47 אחוזים בכרום ו-53 אחוזים ב-Edge.
הזרקת-פרומפט: "כנראה לעולם לא תיפתר"
הבעיה העמוקה ביותר של דפדפן עם סוכן היא הזרקת-פרומפט עקיפה: הוראות זדוניות שמוסתרות בתוך דף או מייל, והסוכן קורא אותן כאילו נתן אותן המשתמש. בדצמבר 2025 פרסמה OpenAI פוסט מפורט על החיזוק של Atlas מפני הבעיה הזו, ולפי VentureBeat כתבה בו ש"הזרקת-פרומפט, בדומה להונאות ולהנדסה חברתית ברשת, כנראה לעולם לא 'תיפתר' לגמרי". החברה תיארה "תוקף אוטומטי" מבוסס מודל-שפה, שאומן בלמידת חיזוק כדי למצוא התקפות חדשות, ולפי OpenAI הוא מצא דפוסים ש"לא הופיעו בקמפיין הצוות האדום האנושי שלנו או בדיווחים חיצוניים".
אחת הדוגמאות שפרסמה החברה הייתה מוחשית במיוחד: מייל זדוני שהושתל בתיבת הדואר של המשתמש הכיל הוראות נסתרות, וכשהסוכן של Atlas עבר על ההודעות כדי לנסח תשובת "מחוץ למשרד", הוא ציית להוראות וניסח במקום זאת מכתב התפטרות למנכ"ל. בעקבות הממצאים הוציאה OpenAI מודל חדש שאומן נגד התקפות כאלה, וחיזקה את מנגנוני ההגנה סביבו. היא גם המליצה למשתמשים להשתמש במצב לא-מחובר כשהסוכן לא צריך גישה לחשבונות, לקרוא בעיון בקשות אישור לפני פעולות משמעותיות, ולהימנע מהוראות רחבות כמו "תעבור על המיילים שלי ותעשה מה שצריך".
מרץ 2026: תוכנית לאפליקציה אחת
במרץ 2026 דיווח ה-Wall Street Journal ש-OpenAI מתכננת לאחד את ChatGPT, את Codex ואת Atlas לאפליקציה אחת למחשב, שכונתה "סופר-אפליקציה". לפי The Decoder, שסיכם את הדיווח, נשיא OpenAI גרג ברוקמן הוביל באופן זמני את המהלך, ופידג'י סימו, שעמדה בראש חטיבת האפליקציות, הייתה אחראית על הפצת המוצר החדש. הנימוק היה שהשקה של מוצרים עצמאיים רבים במקביל פיצלה את החברה והאטה את העבודה. לפי הדיווח, סימו אמרה: "אנחנו לא יכולים לפספס את הרגע הזה כי אנחנו מוסחים ממשימות צד. אנחנו באמת חייבים להצליח בפרודוקטיביות באופן כללי". The Decoder ציין שהמהלך בא על רקע הצלחת אנת'רופיק, שאיחדה את Claude, Claude Code ו-Claude Cowork באפליקציה אחת למחשב, ושבמרכז התוכנית של OpenAI עמד Codex, סוכן התכנות של החברה, שלפי הדיווח הראה הבטחה.
יולי–אוגוסט 2026: הסגירה
ב-9 ביולי 2026 דיווח TechCrunch ש-OpenAI סוגרת את Atlas, אבל ששאיפות הדפדפן שלה "עדיין גדלות". לפי הדיווח, החברה הגיעה למסקנה ש"הדפדפן הוא תכונה, לא היעד", והיא מקפלת את יכולות הסוכן של Atlas "אל המקומות שבהם אנשים כבר עובדים, וזה כולל את כרום". היכולות עברו לשלושה מקומות: תוסף ChatGPT לכרום, שרואה את הדף ויכול לסכם אותו ולהתחיל משימות; אפליקציית ChatGPT למחשב, שקיבלה דפדפן מובנה שיכול לנווט באתרים, להתחבר לחשבונות ולהוריד קבצים; ודפדפן מרוחק שרץ בשרתים של OpenAI, שבו סוכנים מבצעים משימות בענן. לפי אתר The Keyword, התוסף המעודכן לכרום יכול היה לראות את כל ההקשר בדפדפן, כולל טקסט מסומן, לשלוט בלשוניות ולגשת לקבצים במחשב.
לפי פוסט בפורום המפתחים של OpenAI מ-7 באוגוסט 2026, המשתמשים קיבלו הודעה: "Atlas מתוכנן להפסיק לעבוד ב-9 באוגוסט 2026. לפני כן, ייצאו או שמרו כל מידע חשוב מ-Atlas, כולל סימניות ודפים שתרצו לשמור". ב-9 באוגוסט 2026, לפי ויקיפדיה, ChatGPT Atlas הושבת רשמית.
מה נשאר מ-Atlas
Atlas לא החזיק מעמד כמוצר עצמאי, אבל הוא השאיר כמה לקחים. הראשון הוא שהיכולת עצמה, סוכן שגולש ופועל בשם המשתמש, לא נעלמה; היא רק עברה מדפדפן נפרד אל הכלים שאנשים כבר משתמשים בהם. השני הוא שהבעיות שהתגלו ב-Atlas, מהזרקת-פרומפט ועד זיכרונות שאפשר להרעיל, אינן ייחודיות לו. הן נובעות מעצם הרעיון של עוזר שקורא את הרשת ופועל בתוך החשבונות של המשתמש, ולכן הן ממשיכות ללוות גם את התוסף לכרום ואת שאר דפדפני ה-AI. השלישי נוגע למשתמשים: מי שעובד היום עם סוכן כזה, בכל מוצר, עדיין צריך לשאול את אותן שאלות שהעלה Atlas — מה הסוכן רואה, לאילו חשבונות הוא מחובר, ומתי הוא עוצר לבקש אישור.
📬 הגיליון השבועי של Wiki-AI
פעם בשבוע, ביום ראשון: שלושת הדברים החשובים שקרו בעולם הבינה המלאכותית, בעברית פשוטה, וערכים חדשים באנציקלופדיה. לגיליונות
שאלות נפוצות ❓
האם אפשר עדיין להשתמש ב-ChatGPT Atlas?
לא. OpenAI השביתה את הדפדפן ב-9 באוגוסט 2026. היכולות שלו עברו לתוסף ChatGPT לכרום ולאפליקציית ChatGPT למחשב.
על אילו מחשבים Atlas עבד?
בהשקה, באוקטובר 2025, הוא יצא למחשבי מק. OpenAI הודיעה אז שגרסאות ל-Windows, ל-iOS ולאנדרואיד יגיעו בהמשך.
האם Atlas היה חינמי?
הדפדפן עצמו היה זמין בחינם לכל משתמשי ChatGPT. מצב הסוכן, שמבצע משימות באתרים, ניתן בהשקה רק למנויי Plus, Pro ו-Business.
למה OpenAI סגרה את Atlas?
לפי TechCrunch, החברה הגיעה למסקנה ש"הדפדפן הוא תכונה, לא היעד", והעבירה את יכולות הסוכן למקומות שבהם אנשים כבר עובדים, כולל כרום. ההחלטה באה אחרי שהנהלת OpenAI הורתה לצמצם "משימות צד".
מה היו בעיות האבטחה שהתגלו ב-Atlas?
חוקרים הראו הוראות נסתרות ששורת הכתובת התייחסה אליהן כאל בקשת משתמש, וחולשה שמשתילה הוראות בזיכרון של ChatGPT. OpenAI עצמה כתבה שהזרקת-פרומפט כנראה לעולם לא תיפתר לגמרי.