一个被篡改的 ChatGPT 链接就能在你账户下偷偷建个 AI 助手,每五分钟听一次攻击者的指令
OpenAI Workspace Agents 漏洞:一个 ChatGPT 链接即可创建恶意 AI 智能体
Zenity Labs 在 OpenAI 的 Workspace Agents 里发现了一个叫 AgentForger 的漏洞。攻击者只需要发一个动过手脚的 ChatGPT 链接,你点开之后,它就能自动在你的账户下创建并发布一个 AI 助手。这个助手会直接复用你已经授权过的 Outlook、Slack 等应用权限,全程不会弹出任何确认窗口。建好之后,它...
推荐理由:AgentForger 不是概念性警告,是一条已披露、已确认、已修复的完整攻击链,而且 Workspace Agents 正在铺开,信任模型被绕过这件事对刚接入的企业安全团队冲击很大。