OpenAI Agent Builder 爆漏洞:恶意链接可创建每 5 分钟听令的木马 Agent
The Decoder · rss · 2026-07-24
安全机构 Zenity Labs 揭露了 OpenAI 的 Agent Builder 中存在一个名为 AgentForger 的严重漏洞。
攻击者只需诱导用户点击一个被篡改的 ChatGPT 链接,就能在其不知情的情况下创建一个恶意的自主 Agent。该 Agent 会继承受害者的身份和访问权限,通过恶意提示绕过系统的审批要求,并每隔 5 分钟自动从攻击者的收件箱中拉取并执行新的破坏指令。
「编程与Agent」频道最新
- 马里兰大学付 150 美元测试输出分布能否加速调参 — LeoXzz · 2026-07-24
- Gemini CLI 通过强制 HTTPS 阻断凭据明文泄漏 — amelidev · 2026-07-24
- 马里兰大学付 150 美元测试智能体调试里的输出分布 — LeoXzz · 2026-07-24
- 开发者称 Codex 通宵研究并搭好了定制 demo 环境 — nickbaumann_ · 2026-07-24
- 财务/会计 AI Agent 应用案例征集:从管道模式到真正智能体 — SuckinOnPickleDogs · 2026-07-24
- 一个保修队列基准测试智能体的真实 HVAC 流程 — srush_nlp · 2026-07-24