事件经过
Zenity Labs披露(2026年7月23日)OpenAI的ChatGPT代理构建器中的关键漏洞,其中单个精心设计的URL可以静默创建、授权和部署一个继承受害者员工身份和连接器访问权限(电子邮件、Slack、Teams、Drive)的自主代理,并禁用批准提示。OpenAI在Zenity的6月4日报告数天内修复了该漏洞;公开披露于本周进行。
影响分析
演示了一种新的攻击类别——"代理伪造"——其中单次点击会创建一个具有真实员工权限的持久AI内部人员,暴露了传统IAM/EDR/DLP工具中的盲点,这些工具无法将自主代理识别为不同的参与者。
适用范围
运行ChatGPT Enterprise/Workspace Agents或任何具有OAuth连接工具的代理构建器平台的安全团队应立即审计URL参数处理并要求代理创建确认。