#AI
OpenAI Agent Builder 高危漏洞
安全公司 Zenity Labs 披露了一个针对 OpenAI Workspace Agents 的漏洞,称为 AgentForger。攻击者只需在 ChatGPT 链接中嵌入恶意提示参数,受害者点击后即可在账户下自动创建一个完全自主的 AI Agent。
该 Agent 继承受害者身份和已授权的企业连接器(如 Outlook、Gmail、Slack 等),并将读写删除权限设为“从不询问”。它每 5 分钟检查一次攻击者邮件,执行指令并返回结果,形成持久控制通道。
Zenity 于 2026 年 6 月 4 日通过 Bugcrowd 报告,OpenAI 次日确认,6 月 8 日修复,移除了受影响 URL 参数。
💡 为什么值得看操纵 ChatGPT 链接即可创建持久化恶意 Agent,每 5 分钟向攻击者报到。
查证
来源档案
Zenity Labs via The Decoder
安全研究公司 Zenity Labs 的漏洞发现与分析,由 The Decoder 独家报道,内含完整攻击路径和截图。
Zenity 披露 OpenAI 系统提示词注入漏洞,可远程执行恶意指令,OpenAI 已确认修复。The Decoder 详实报道,单源但可信度较高。
延伸阅读
原文展示了从钓鱼链接到数据窃取的完整步骤,包括如何绕过审批、建立持久调度