研究员披露 ChatGPT Workspace Agents 一键劫持漏洞,OpenAI 4 天修复
rez0__ · x · 2026-07-23
- 研究人员披露了 AgentForger:一个针对 OpenAI ChatGPT Workspace Agents 的 跨站 agent 伪造 漏洞。
- 攻击者可通过 一键诱导 在受害组织内创建恶意自主代理,并进一步串联连接应用、移除审批、持久化、邮件 C2、侦察、数据窃取、冒充和电汇诈骗等步骤。
- 该漏洞已通过 Bugcrowd 向 OpenAI 报告,OpenAI 在四天内修复。
- 披露方表示这项工作由 Zenity 团队完成。
「安全」频道最新
- 一条回复称,open-weight 禁令针对的曾是几年前的 SOTA 模型 — 1a3orn · 2026-07-23
- 华纳音乐的 Sureel AI 联手 Symphonic 跟踪音乐作品的 AI 使用 — Proper_Subject · 2026-07-23
- 批评机构对开源 AI 模型的过度监管提案 — 1a3orn · 2026-07-23
- 被引帖子主张阻止 LLaMA 2 发布以放缓扩散 — 1a3orn · 2026-07-23
- AIRA 草案拟只管前沿模型,并要求更强信息安全 — 1a3orn · 2026-07-23
- 美国议员拟立法授权 DHS 关停或限流 AI 系统 — The Verge AI · 2026-07-23