# 一个被篡改的 ChatGPT 链接就能在你账户下偷偷建个 AI 助手，每五分钟听一次攻击者的指令

> 原标题：OpenAI Workspace Agents 漏洞：一个 ChatGPT 链接即可创建恶意 AI 智能体

- 来源：AI HOT 精选
- 发布时间：2026-07-23T17:01:30.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/46158
- 原文：https://the-decoder.com/one-tampered-chatgpt-link-could-spawn-a-rogue-ai-agent-that-took-orders-from-an-attacker-every-five-minutes

## 摘要

Zenity Labs 在 OpenAI 的 Workspace Agents 里发现了一个叫 AgentForger 的漏洞。攻击者只需要发一个动过手脚的 ChatGPT 链接，你点开之后，它就能自动在你的账户下创建并发布一个 AI 助手。这个助手会直接复用你已经授权过的 Outlook、Slack 等应用权限，全程不会弹出任何确认窗口。建好之后，它...

## 推荐理由

AgentForger 不是概念性警告，是一条已披露、已确认、已修复的完整攻击链，而且 Workspace Agents 正在铺开，信任模型被绕过这件事对刚接入的企业安全团队冲击很大。

## 锐评

Zenity Labs 挖出的这个 AgentForger 漏洞，把传统 CSRF 攻击升级到了 AI 智能体层面。攻击者不需要偷你的密码，只需要你点开一个链接，它就能利用 ChatGPT 的 URL 参数，自动在你名下创建并发布一个助手。这个助手会直接复用你已经授权过的 Outlook、Slack 等应用权限，相当于拿着你的门禁卡在办公室里随便逛。更麻烦的是，它还能设定定时任务，每五分钟去攻击者的邮箱里取一次新指令，变成一个持续在线的内鬼。OpenAI 四天就修了，但 Zenity 认为问题根子更深：现在的安全工具默认检查的是“人”的操作，面对一个顶着合法用户身份、自主干活的 AI 智能体，老一套的监控逻辑基本抓瞎。正文没披露这个漏洞在修复前是否已被野外利用，也没提受影响的具体用户范围，这是目前最大的信息缺口。如果这类攻击手法扩散，企业需要的不只是补丁，而是重新设计针对“AI 员工”的行为审计机制。
