- 类型
- 新闻
- 来源
- The Decoder AI News
- 发布
- 2026年7月23日 17:01
- 状态
- 单一信源
发生了什么
网络安全公司Zenity Labs发现OpenAI Agent Builder中存在一个名为AgentForger的漏洞。攻击者只需一个被篡改的ChatGPT链接,即可在目标员工不知情的情况下创建一个自主代理。该代理继承了受害者的身份和访问权限,通过预设恶意提示绕过审批流程,并能每五分钟从攻击者的收件箱拉取新指令执行。
为什么重要
该漏洞表明AI agent的安全机制存在根本缺陷,攻击者不仅能创建无审批的自主代理,还能持续远程控制,使传统的单次钓鱼攻击升级为持久性威胁,对使用AI代理的企业内部权限和自动化流程构成严重风险。
底层逻辑
漏洞利用了OpenAI Agent Builder中代理创建与授权验证的分离设计:恶意提示覆盖了正常的批准要求,使攻击者生成的代理直接继承受害者的身份和权限;同时代理通过定时检查攻击者收件箱获取新指令,形成持续控制链路。
产品与商业机会
使用OpenAI Agent Builder的产品需紧急更新,加强提示预处理和权限校验;企业应暂停无审批的代理自动创建功能,并审计现有代理。该漏洞也暴露了AI agent授权模型的弱点,可能迫使平台重新设计agent生命周期管理。
- 开发针对AI agent的恶意提示检测插件,实时拦截篡改链接。
- 在agent创建流程中增加二次身份确认和操作审计日志。
- 设计基于角色的最小权限代理模板,禁止继承用户全部权限。
仍待确认
- OpenAI是否已在证据发布前修复AgentForger漏洞?
- 该漏洞是否影响其他基于GPT的agent构建平台(如自定义GPTs)?
- 是否有实际攻击案例利用此漏洞?影响的用户规模如何?