返回行业动态

OpenAI Workspace Agents 存在 AgentForger 漏洞,恶意链接可创建定时执行指令的恶意 AI 智能体

2026/07/23 17:51
查看原文

OmniTools 7月24日消息,安全公司 Zenity Labs 发现 OpenAI Workspace Agents 存在名为“AgentForger”的安全漏洞。攻击者仅需向用户发送一个篡改过的 ChatGPT 链接,即可在受害者账户中创建自主运行的 AI 智能体。

该智能体继承用户身份及已授权应用权限,绕过常规安全审批流程,并被配置为每五分钟从攻击者指定邮箱获取并执行指令。

OpenAI 在收到报告后四天内完成修复。

相关背景

想继续了解,可以看这些

从这条动态出发,继续查看相关分析、产品详情和同主题更新。

最新工具

刚收录的 AI 工具,适合顺手发现可用产品。

查看全部