ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

研究揭露 OpenAI 連結漏洞:一按即植 Rogue AI Agent 進企業

工具 1 個來源 · 14 天前
為何重要

這代表 AI Workflow 的攻擊面已從單純的網路/裝置防護,轉變為「身分信任」危機。隨著企業無限制授權 Agent 存取第三方服務,攻擊者可用極低成本繞過傳統防火牆。未來企業的安全建置將必須引入針對 AI Agent 行為的死鎖機制與機器人識別技術。開發者在使用 Agent 時必須重新評估責任性AI 的防護邊界。

安全公司 Zenity Labs 發現 OpenAI Workspace Agents 的關鍵缺陷(稱為 AgentForger),攻擊者可利用看似普通的 ChatGPT 連結,與受害者的工作區 Agent Builder 互動,無聲地在企業環境中部署具備員工許可權的自主惡意代理。

  • 此漏洞透過 Agent Builder 接受連結內的隱藏指令,自動將受害者的全域應用聯結器啟用、關閉審核提示並設定排程,繼而在受害者的公司帳號內跑出惡意代理。
  • 惡意代理基於受害者的現有存取許可權運作,若受害者已連線 Outlook、Teams、Slack、SharePoint 或 Google Drive,該代理即可存取企業檔案、搜尋 API Keys,甚至利用受害者的 Teams 帳號傳送釣魚郵件。
  • 安全研究人員指出,此手法並非簡單的網路入侵,而是「偽造內部人員」,攻擊者能以受信任的身份橫向移動。此漏洞於 6 月 9 日經 OpenAI 修復,移除了引發攻擊的 URL 引數。
OpenAIZenity LabsWorkspace AgentsAgentForgerPhishingRogue AI

來源 · 1 篇報導

首發 The Register theregister.com 21:02