OpenAI Agent Builder 爆漏洞:恶意链接可创建每 5 分钟听令的木马 Agent

The Decoder · rss · 2026-07-24

安全机构 Zenity Labs 揭露了 OpenAI 的 Agent Builder 中存在一个名为 AgentForger 的严重漏洞。

攻击者只需诱导用户点击一个被篡改的 ChatGPT 链接,就能在其不知情的情况下创建一个恶意的自主 Agent。该 Agent 会继承受害者的身份和访问权限,通过恶意提示绕过系统的审批要求,并每隔 5 分钟自动从攻击者的收件箱中拉取并执行新的破坏指令。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →