OmniTools 7月24日消息,安全公司 Zenity Labs 发现 OpenAI Workspace Agents 存在名为“AgentForger”的安全漏洞。攻击者仅需向用户发送一个篡改过的 ChatGPT 链接,即可在受害者账户中创建自主运行的 AI 智能体。 该智能体继承用户身份及已授权应用权限,绕过常规安全审批流程,并被配置为每五分钟从攻击者指定邮箱获取并执行指令。 OpenAI 在收到报告后四天内完成修复。