在OpenAI的ChatGPT Agent Builder中发现了一个名为“AgentForger”的漏洞,该漏洞允许通过单个操纵的链接创建恶意AI代理。该代理可以冒充员工,继承其访问权限,绕过审批流程,并每五分钟从攻击者那里持续获取新指令。这一发现凸显了AI代理及其与工作流程集成相关的潜在安全风险。 AI
影响 此漏洞凸显了AI代理集成中的重大安全风险,可能影响企业的采用并需要新的安全协议。
排序理由 该集群描述了现有AI产品(ChatGPT)中的安全漏洞,而不是新的模型发布或基础研究。
在 Mastodon — fosstodon.org 阅读 →
- ChatGPT
- Jan
- Mastodon
- ChatGPT 5.6
- ChatGPT Work
- Acronis
- BAE Systems
- DEF CON
- Doctorow
- Google.Cloud
- Hugging Face
- IBM
- intelligent agent
- Microsoft
- Mikko Hyppönen
- OpenAI
- Tempest
- Agent Builder
- The Decoder
- The Independent
- The Register
AI 生成摘要 · Google Gemini · 来自 9 个来源。 我们如何撰写摘要 →