OpenAI Agent Builder 爆漏洞:恶意链接可创建每 5 分钟听令的木马 Agent
The Decoder · rss · 2026-07-24
安全机构 Zenity Labs 揭露了 OpenAI 的 Agent Builder 中存在一个名为 AgentForger 的严重漏洞。
攻击者只需诱导用户点击一个被篡改的 ChatGPT 链接,就能在其不知情的情况下创建一个恶意的自主 Agent。该 Agent 会继承受害者的身份和访问权限,通过恶意提示绕过系统的审批要求,并每隔 5 分钟自动从攻击者的收件箱中拉取并执行新的破坏指令。
「编程与Agent」频道最新
- 浏览器主线程很贵:动画卡顿的真正成本与前端优化实践 — jh3yy · 2026-09-11
- 受 OpenAI 万机群启发,开发者开源 agent 众包解题平台 — Benjaminsen · 2026-09-11
- 开源 Mac 应用 Lucid:只在跑 AI 时阻止笔记本休眠 — Pitiful_Hedgehog_600 · 2026-09-11
- 20kb 函数匹配达成,banteg 召集 AI 逆向 Snail Mail 剩余 20 个挑战 — banteg · 2026-09-11
- Alex Townsend 汇编 200 个数值线性代数开放问题,供人类与 AI 攻关 — IgorCarron · 2026-09-11
- Kimi K2.8 Preview 上线:性能接近 K3、1M 上下文全档开放 — teortaxesTex · 2026-09-11