# OpenAI 跟美英安全机构合作，给 ChatGPT Agent 抓出两个新漏洞，一天内修好

> 原标题：Working with US CAISI and UK AISI to build more secure AI systems

- 来源：OpenAI News
- 发布时间：2025-09-12T12:00:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/475
- 原文：https://openai.com/index/us-caisi-uk-aisi-ai-update

## 摘要

OpenAI 公开了他们与美国 CAISI、英国 UK AISI 的合作进展。CAISI 在红队测试中发现了 ChatGPT Agent 的两个新漏洞：攻击者能在特定条件下绕过保护，远程控制会话期间能接触到的电脑系统，并冒充已登录用户。CAISI 把传统网络漏洞和 AI 劫持攻击串在一起，做出一条概念验证攻击链，成功率大约 50%。OpenAI 在接到...

## 推荐理由

这篇不是安全公关稿。OpenAI 自己说 ChatGPT Agent 被美国 CAISI 和英国 AISI 红队测出两个新漏洞，CAISI 的概念验证攻击成功率大概一半，OpenAI 一个工作日就修了。我会先打个折：英国 AISI 那部分正文被截断了，GPT-5 生物滥用防护的测试结果没披露，所以整体影响面还不清楚。但就凭 Agent 远程会话控制这个风险点，从业者会想看一眼。

## 锐评

这条更新最值得看的是 CAISI 把传统网络漏洞和 AI 劫持攻击串成了一条完整攻击链，成功率约 50%，说明让模型直接操作电脑的风险比很多人想的更具体。OpenAI 说一天内修了，但没披露漏洞细节和修复方案，也没说这个 50% 是在什么条件下测出来的——是实验室环境还是真实场景，攻击者需要多高的权限。英国 AISI 那边从 2025 年 5 月就在测 ChatGPT Agent 和 GPT-5 的生物滥用防护，但正文只提了一句，没给任何结果，这点先别太激动。整体看，OpenAI 在主动把产品交给政府机构拆解，态度上比只发模型卡进了一步，但信息量还是被公关语言稀释了不少。
