開發生態
ChatGPT代理漏洞可持續存取服務
iThome據報導
據Zenity Labs揭露,OpenAI已修補影響ChatGPT Workspace Agents的AgentForger漏洞,攻擊者可藉特製網址,在已登入使用者不知情下建立並執行惡意代理。攻擊須以使用者具備代理權限且已授權外部服務為前提,但可能繞過再次同意,持續依排程存取電子郵件、Slack、Google Drive或SharePoint。研究團隊將其歸類為CSRF;目前消息來自單一來源。
讀原始報導背景
OpenAI 於 2026 年 4 月 22 日公布 ChatGPT Workspace Agents,使用者可描述要完成的工作或提供檔案,建立能代為執行任務的 AI 代理。Zenity Labs 將此次漏洞命名為 AgentForger;它不同於通常只觸發單次未授權操作的跨站請求偽造(CSRF),可透過一次點擊建立具備既有權限、工具與排程的代理,且漏洞目前已修補。