研究员披露 ChatGPT Workspace Agents 一键劫持漏洞,OpenAI 4 天修复
rez0__ · x · 2026-07-23
- 研究人员披露了 AgentForger:一个针对 OpenAI ChatGPT Workspace Agents 的 跨站 agent 伪造 漏洞。
- 攻击者可通过 一键诱导 在受害组织内创建恶意自主代理,并进一步串联连接应用、移除审批、持久化、邮件 C2、侦察、数据窃取、冒充和电汇诈骗等步骤。
- 该漏洞已通过 Bugcrowd 向 OpenAI 报告,OpenAI 在四天内修复。
- 披露方表示这项工作由 Zenity 团队完成。
「安全」频道最新
- Wired 深度解析:为何众多 AI 研究者担心机器威胁人类生存 — wiredmagazine · 2026-09-11
- 加州为独立 AI 审计师设立标准:危险能力须由第三方验证 — VraserX · 2026-09-11
- a16z 播客:两三人小团队为何在政策讨论中集体失声 — a16z Podcast · 2026-09-11
- AI 风险评测遭质疑:研究者称评估方安全监控“草率得离谱” — Kyrannio · 2026-09-11
- 集体诉讼指控 Anthropic 用模糊用量倍数夸大 Claude 订阅权益 — The Decoder · 2026-09-11
- 医生晒购试剂需背景审查:制造致命病毒哪有那么容易 — Ghost_Pilot_MD · 2026-09-11