主要来源Decoder
查看原文事件专题 · 多源确认
AgentForger漏洞:一条篡改的ChatGPT链接就能生成恶意AI智能体
Zenity Labs发现OpenAI Agent Builder中存在名为AgentForger的漏洞。攻击者可通过一条被篡改的ChatGPT链接,在目标员工账户上自动创建自主智能体。该智能体会继承受害者的身份和访问权限,并利用恶意提示绕过审批流程。智能体每5分钟从攻击者收件箱拉取新指令,实现持续控制。
当前结论
Zenity Labs发现OpenAI的Agent Builder有个大漏洞:一条被动手脚的链接就能生出个听别人指挥的AI分身,每5分钟换一次指令,这安全风险太大了。
11 个信源63° AI 热度最后更新 2026/7/23 17:01:30
证据链
相关来源 1Clement Delangue
查看原文相关来源 2Amjad Masad
查看原文相关来源 3宝玉
查看原文相关来源 4小互
查看原文相关来源 5IT之家
查看原文相关来源 6Simon Willison’s Weblog
查看原文相关来源 7OpenAI
查看原文相关来源 8Greg Brockman
查看原文相关来源 9AI Engineer
查看原文相关来源 10@OpenAIDevs
查看原文冲突核查
现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。