מה זה היה: דפדפן נפרד, לא רק תוסף לצ'אט
אופרייטור (Operator), שהוצג ב-23 בינואר 2025, היה ניסיון-המחקר הראשון של OpenAI למוצר-סוכן עצמאי שפועל דרך דפדפן. בניגוד לצ'אטבוט שרק כותב תשובה, אופרייטור פתח חלון-דפדפן ייעודי בכתובת operator.chatgpt.com, הראה למשתמש בזמן-אמת אילו כפתורים הוא לוחץ ואילו שדות הוא ממלא, וצירף הסבר-טקסט לכל פעולה. הוא פעל דרך אותו ממשק-משתמש שאתר חושף לאדם רגיל — לא דרך API — כדי לבצע משימות כמו הזמנת-נסיעות, הזמנת-מסעדה וקניות מקוונות.
המנוע שמאחוריו: מודל CUA
אופרייטור נבנה מעל מודל שכינתה OpenAI "סוכן-משתמש-במחשב" (Computer-Using Agent, בקיצור CUA) — שילוב של יכולות-הראייה של GPT-4o עם יכולות-הנמקה מתקדמות, שמאפשר למודל לפרש תמונת-מסך ולתרגם אותה לפעולות-עכבר-ומקלדת בפועל. זהו אותו מודל-בסיס שעליו התבססו ה-CUA API הכללי ומאוחר יותר יכולת "שימוש במחשב" של OpenAI מחוץ לגבולות הדפדפן.
פרישה גיאוגרפית מדורגת ומעבר-מודל שקט
ה'תצוגה-המקדימה-המחקרית' (Research Preview) נותרה תחילה מוגבלת למנויי Pro בארצות-הברית בלבד. ב-21 בפברואר 2025 הורחבה הגישה למדינות נוספות — אוסטרליה, ברזיל, קנדה, הודו, יפן, סינגפור, דרום-קוריאה, בריטניה ונוספות — עדיין רק למנויי Pro במחיר 200 דולר לחודש, אך באופן בולט למדי, ללא הרחבה לאיחוד-האירופי, שווייץ, נורווגיה, ליכטנשטיין או איסלנד. ב-23 במאי 2025 ביצעה OpenAI מהלך פחות-מוכרז: החליפה את המודל שמפעיל את אופרייטור מגרסה מבוססת-GPT-4o לגרסה מבוססת-o3, שכוונה-עדין עם נתוני-בטיחות נוספים כדי לצמצם רגישות להזרקת-פרומפט ודליפת-מידע-אישי — כשגרסת ה-API הכללית של CUA למפתחים נותרה, לפי הדיווח, על בסיס GPT-4o.
מי קיבל גישה, ובאילו תנאים
בהשקה, אופרייטור היה זמין רק למנויי ChatGPT Pro (200 דולר לחודש) בארצות-הברית, כבר מיום ההשקה עצמו, עם תוכנית להרחיב בהמשך למנויי Plus, Team ו-Enterprise. OpenAI ציינה בפירוש שהגעה לאירופה "תיקח זמן". במקביל היא בנתה שכבות-בטיחות: אישור-משתמש נדרש לפני פעולות מכריעות (כמו תשלום או שליחה), פיקוח-משתמש נדרש באתרים רגישים כמו דואר-אלקטרוני ובנקאות, ומנגנוני-ניטור אוטומטיים לזיהוי פעילות חשודה או ניסיונות-הזרקת-פרומפט.
פרצת-אבטחה שתועדה: הזרקת-פרומפט דרך פרופיל ציבורי
ב-17 בפברואר 2025 פרסם חוקר-האבטחה יוהאן רהברגר (המוכר בכינוי wunderwuzzi), בבלוג Embrace The Red, ניתוח-פרצה מפורט באופרייטור. שרשרת-ההתקפה כללה שלושה שלבים: הטמנת-הוראות זדוניות בתוך issue בגיטהאב שאופרייטור קורא תוך גלישה; שכנוע-חברתי של הסוכן לבקר בעמוד-אינטרנט של התוקף; והנחיית הסוכן להעתיק מידע-אישי-מזהה (כתובת-דוא"ל, כתובת-מגורים, מספר-טלפון) מתוך פרופיל-משתמש מוגן בהאקר-ניוז (Hacker News) ולהדביק אותו באתר הזדוני — שקלט את המידע באמצעות קוד-JavaScript בלי צורך בלחיצה על כפתור-שליחה כלשהו. רהברגר תיעד זאת במשפט: "עצם הקלדת טקסט לאתר, גם בלי ללחוץ על שליחה, כבר מספיקה כדי שהקלט שלך ייחטף". הוא דיווח על הפרצה ל-OpenAI כשלושה שבועות לפני הפרסום, ועד שבוע לפני הפרסום ההדגמה הספציפית כבר לא פעלה באופן אמין — סימן לכך שהחברה הטמיעה הגנות. OpenAI עצמה תיארה בהשקה שלוש שכבות-הגנה — התראות-ניטור למשתמש, אישורים בתוך הצ'אט, ותיבות-אישור חיצוניות לפעולה — שרהברגר מכנה "הגנות-הסתברותיות" שמצמצמות אך אינן מבטלות את הסיכון.
מגבלות שהחברה הודתה בהן, במספרים
OpenAI עצמה ציינה בהשקה שהיא "לא מצפה שה-CUA יפעל באופן אמין בכל התרחישים עדיין", והצביעה במפורש על קשיים במשימות מורכבות, בממשקים לא-סטנדרטיים ובפתרון-CAPTCHA. במבחני-הביצועים שפרסמה החברה הגיע המודל ל-38.1% הצלחה במבחן OSWorld ול-58.1% במבחן WebArena — הרחק מתחת לביצועי-אדם, שעומדים במבחנים כאלה על יותר מ-70%. באותה הודעה עצמה דווח גם ציון גבוה בהרבה — 87% במבחן WebVoyager, שבודק משימות-דפדפן פשוטות יותר — כך שהפער בין המבחנים הוא עצמו העדות: ככל שהמשימה ארוכה ומורכבת יותר, כך הפער מול אדם גדל.
מי הגיע ראשון: אופרייטור מול Computer Use של אנת'רופיק
אופרייטור לא היה הראשון מסוגו. אנת'רופיק השיקה את יכולת Computer Use שלה כ-API ציבורי בגרסת-בטא כבר ב-22 באוקטובר 2024 — כשלושה חודשים לפני אופרייטור — והיא עצמה תיארה את היכולת כ"ניסיונית... שיכולה להיות מסורבלת ושגויה לעיתים". במבחן OSWorld השיגה הגרסה של אנת'רופיק אז 14.9% בהצגת-מסך-בלבד ו-22.0% עם צעדים נוספים, לעומת "השיטה השנייה-הטובה-ביותר" שעמדה אז על 7.8% בלבד. כשאופרייטור יצא, כשלושה חודשים אחר-כך, הוא כבר השיג ציון OSWorld גבוה יותר — 38.1% — מה שממחיש קצב-שיפור מהיר בקטגוריה כולה בתוך רבעון אחד בלבד, גם אם שתי החברות עדיין הרחק משיעורי-הצלחה של בני-אדם.
איך זה עבד בשטח: ביקורת מהעיתונות המקצועית
בכתבת-חוויה שפרסם מקסוול זף ב-TechCrunch ב-4 בפברואר 2025, אופרייטור סייע במשימות-מעבר-דירה אך דרש התערבות מתמדת: הוא "המציא" מיקומי-חניון שתוארו כמרוחקים "כמה דקות הליכה" כשבפועל היו מרוחקים 20–30 דקות ומעבר לתקציב שהוגדר — זף כתב שאילולא יכול היה להתערב, אופרייטור "היה מבזבז מאות דולרים". להזמנת מסעדה בודדת נדרשו "יותר משש שאלות" מהמשתמש, מה שהוביל את זף לשאול: "אם צריך להתערב שש פעמים ויותר רק כדי להזמין שולחן דרך סוכן-AI, באיזו נקודה קל יותר פשוט לעשות את זה בעצמך?". אתרים מרכזיים כמו TaskRabbit, Expedia, Reddit ו-YouTube חסמו את אופרייטור לחלוטין, בעוד Instacart, Uber ו-eBay שיתפו איתו פעולה. זף סיכם את החוויה בהמשלה ל"נהיגה עם בקרת-שיוט" ולא טייס-אוטומטי מלא. גם בהשקה עצמה הודתה OpenAI שהמוצר נתקע מול אתגרי-CAPTCHA, ממשקים לא-סטנדרטיים ושדות-סיסמה, מסרב לשלוח דוא"ל או למחוק אירועי-יומן, ודורש פיקוח-משתמש פעיל באתרים רגישים; שותפי-ההשקה כללו את DoorDash, eBay, Instacart, Priceline, StubHub ו-Uber. החברה מעולם לא פרסמה נתוני-אימוץ או שימוש רשמיים למוצר.
מ-Operator ל-ChatGPT agent — ואז היעלמות
ב-31 באוגוסט 2025, פחות משמונה חודשים אחרי ההשקה, סגרה OpenAI את אופרייטור כמוצר עצמאי, לאחר שהחליפה אותו במוצר רחב-יותר בשם ChatGPT agent שאיחד את יכולת-הדפדפן עם יכולות אחרות בתוך ChatGPT הרגיל. ChatGPT agent עצמו הושק כמה שבועות קודם לכן, ב-17 ביולי 2025, כשOpenAI תיארה אותו כמוצר ש"משלב כמה יכולות מהכלים-האגנטיים הקודמים של החברה, כולל היכולת של אופרייטור ללחוץ באתרים ואת יכולת-הסינתזה של Deep Research", תחת הסיסמה "ChatGPT יכול עכשיו לעשות עבודה בשבילכם, באמצעות המחשב שלו"; במבחנים שפרסמה החברה השיג המוצר החדש 41.6% במבחן Humanity's Last Exam ו-27.4% ב-FrontierMath בעזרת-כלים — לעומת 6.3% בלבד שהשיג המודל o4-mini הקודם ב-FrontierMath, וכפול בערך מציוני o3 ו-o4-mini ב-Humanity's Last Exam. גם מצב-הסוכן (ChatGPT agent) עצמו הוסר מ-ChatGPT בתחילת אוגוסט 2026, ומשתמשיו הופנו ל-ChatGPT Work ולתכונת-דפדפן-ענן נפרדת. חשיבותו של אופרייטור אינה במוצר עצמו, שהיה קצר-ימים, אלא בכך שהוא היה המוצר הראשון מבין מעבדות-ה-AI הגדולות שהציע "סוכן-דפדפן" כשירות מסחרי עצמאי — תבנית שגוגל (עם פרויקט מרינר), Perplexity (עם Comet) ואחרות אימצו זמן קצר אחריו.
אחד מתוך רביעייה, לא שלישייה: איך העיתונות מיצבה את התחרות
כשגוגל השיקה את הגרסה המורחבת של פרויקט מרינר במאי 2025, TechCrunch מיסגרה את הקטגוריה במפורש: "פרויקט מרינר מתחרה בסוכני-AI אחרים שגולשים באינטרנט, כמו Operator של OpenAI, Nova Act של אמזון ו-Computer Use של אנת'רופיק", והוסיפה ש"כל הכלים האלה עדיין בשלב ניסיוני" וש"החוויה של TechCrunch הוכיחה שהאב-טיפוסים איטיים ונוטים לטעויות". כלומר, מיסגור-העיתונות המדויק ביותר שתועד אינו "שלישיית-ענקיות" אלא רביעייה שכוללת גם שחקן שלישי פחות-מוכר, אמזון.