OpenAI Workspace Agents 漏洞:一个 ChatGPT 链接即可创建恶意 AI 智能体
推荐理由
该漏洞暴露了AI智能体平台的安全设计缺陷,对企如何安全部署自主AI智能体具有警示价值。
ROBOAIRADAR BRIEF
结构化情报
01
发生了什么
安全公司 Zenity Labs 发现 OpenAI Workspace Agents 存在“AgentForger”漏洞,攻击者发送含恶意提示词的 ChatGPT 链接,即可在受害者账户下创建自主 AI 智能体,继承受害者身份和已授权应用权限,绕过安全审批并定时执行指令。OpenAI 在四天内修复了该漏洞。
02
为什么重要
该漏洞暴露了AI智能体平台的安全设计缺陷,对企如何安全部署自主AI智能体具有警示价值。
03
行业影响
模型能力变化可能影响机器人感知、规划和交互技术栈,但落地仍取决于硬件与实时性能。
04
仍需确认
当前是单一公开来源,需要补充公司公告、客户确认或其他可信媒体报道。
信息说明
RoboAIRadar 对公开信源进行聚合、中文整理和价值判断,不替代原始报道。 涉及产品参数、交易金额或公司声明时,请以原文为准。
查看原始报道