探所 Curio 再探再报 了解探所 →
#AI

OpenAI Agent Builder 高危漏洞

安全公司 Zenity Labs 披露了一个针对 OpenAI Workspace Agents 的漏洞,称为 AgentForger。攻击者只需在 ChatGPT 链接中嵌入恶意提示参数,受害者点击后即可在账户下自动创建一个完全自主的 AI Agent。

该 Agent 继承受害者身份和已授权的企业连接器(如 Outlook、Gmail、Slack 等),并将读写删除权限设为“从不询问”。它每 5 分钟检查一次攻击者邮件,执行指令并返回结果,形成持久控制通道。

Zenity 于 2026 年 6 月 4 日通过 Bugcrowd 报告,OpenAI 次日确认,6 月 8 日修复,移除了受影响 URL 参数。

💡 为什么值得看操纵 ChatGPT 链接即可创建持久化恶意 Agent,每 5 分钟向攻击者报到。

查证

来源档案

Zenity Labs via The Decoder

安全研究公司 Zenity Labs 的漏洞发现与分析,由 The Decoder 独家报道,内含完整攻击路径和截图。

Zenity 披露 OpenAI 系统提示词注入漏洞,可远程执行恶意指令,OpenAI 已确认修复。The Decoder 详实报道,单源但可信度较高。

延伸阅读

了解完整攻击链 · the-decoder.com 约 10 分钟
原文展示了从钓鱼链接到数据窃取的完整步骤,包括如何绕过审批、建立持久调度
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 即将上架 App Store