STORY · 事件已收束

Zenity Labs 发现 OpenAI Workspace Agents 存在 AgentForger 漏洞

1 个精选信源 · 1 篇报道持续 1最新动态 23天前
最新进展

OpenAI Workspace Agents 漏洞:一个 ChatGPT 链接即可创建恶意 AI 智能体

TIMELINE

报道时间线

1 条公开报道 · 官方一手 0 条 · 最新在前
  1. OpenAI Workspace Agents 漏洞:一个 ChatGPT 链接即可创建恶意 AI 智能体
    The Decoder:AI News(RSS)精选

    安全公司 Zenity Labs 发现 OpenAI Workspace Agents 存在“AgentForger”漏洞,攻击者发送一个含恶意提示词的 ChatGPT 链接,即可在受害者账户下创建自主 AI 智能体。该智能体继承受害者身份和已授权应用权限,绕过安全审批,并设置每五分钟运行一次的定时任务,从攻击者邮箱获取指令执行。OpenAI 在四天内修复了该漏洞。