解决方案  ·  2026-07-24

Zenity Labs披露"AgentForger"——ChatGPT Workspace代理中的跨站点代理伪造

解决方案High 影响Global
Zenity Labs披露(2026年7月23日)OpenAI的ChatGPT代理构建器中的关键漏洞,其中单个精心设计的URL可以静默创建、授权和部署一个继承受害者员工身份和连接器访问权限(电子邮件、Slack、Teams、Drive)的自主代理,并禁用批准提示。OpenAI在Zenity的6月4日报告数天内修复了该漏洞;公开披露于本周进行。
演示了一种新的攻击类别——"代理伪造"——其中单次点击会创建一个具有真实员工权限的持久AI内部人员,暴露了传统IAM/EDR/DLP工具中的盲点,这些工具无法将自主代理识别为不同的参与者。
运行ChatGPT Enterprise/Workspace Agents或任何具有OAuth连接工具的代理构建器平台的安全团队应立即审计URL参数处理并要求代理创建确认。
Zenity LabsSecurityWeek
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →