馬克雷達MARK RADAR
關於
EN
登入

OpenAI修補ChatGPT代理漏洞 防範惡意代理持續存取

1 篇報導 · 首次偵測 2026-07-27 · 最後活動 2026-07-27

OpenAI 的 ChatGPT Workspace Agents 可串接 Outlook、Slack、Google Drive 等企業服務,代替員工執行排程工作。Zenity Labs 發現的 AgentForger 屬於跨站請求偽造漏洞,能濫用使用者既有授權,把惡意代理安插進組織信任邊界,凸顯 AI 代理身分與權限控管風險。

Zenity Labs 於 2026 年 6 月 4 日透過 Bugcrowd 通報,OpenAI 6 月 5 日受理、6 月 8 日完成修補,並於 7 月 23 日公開研究。攻擊者只須誘使已登入者點擊特製網址,即可免除再次確認建立代理;研究展示代理每五分鐘接收指令,搜尋郵件與檔案、竊取憑證,甚至製作 242,500 美元匯款詐騙誘餌。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
OpenAI AI瀏覽器爆漏洞 可遭誘騙群發WhatsApp訊息2026-08-06 · 1 報導 · 相似 0.80

OpenAI 的 Atlas 將 AI 代理整合進瀏覽器,可代替使用者閱讀網頁、點擊、輸入及購物;但這類自動操作能力也放大提示詞注入風險。惡意網頁若被代理當成可信指令,可能挾持已登入的通訊、購物等服務,因此漏洞影響不只回答內容,更可能造成實際帳號操作。

資安公司 Zenity 於 2026 年 8 月 5 日在拉斯維加斯 Black Hat USA 公布研究,成功繞過 Atlas 防線,誘使其向數十名 WhatsApp 聯絡人發送訊息,並在 Amazon 完成未經授權的購買。團隊共發現約 20 項漏洞,波及 Google、Anthropic、Microsoft 與 Perplexity 等公司的 AI 瀏覽器或擴充功能;相關測試的交易金額未公開。

OpenAI修補ChatGPT提示注入與路徑遍歷漏洞2026-07-06 · 1 報導 · 相似 0.82

ChatGPT 的檔案沙箱原本限制使用者重新下載暫存上傳內容,但模型生成下載連結的流程留下缺口。攻擊者可結合提示注入與路徑遍歷,取得內部檔案存取路徑;雖無法直接突破沙箱取得高度敏感資料,仍可能成為複合攻擊鏈的一環。

資安研究人員 zer0dac 於2026年7月6日揭露,先要求 ChatGPT 編輯上傳檔案,再以誤刪為由索取下載連結,即可取得有效 URL;其後在 sandbox_path 參數加入路徑遍歷字串,嘗試讀取目標路徑外內容。OpenAI 已重新設計下載 URL 生成流程並完成修補。

ChatGPT資料外洩漏洞曝光,攻擊者可竊取用戶對話與敏感資訊2026-04-02 · 1 報導 · 相似 0.82

ChatGPT廣泛用於文字生成、文件分析與企業協作,使用者可能在對話或上傳檔案中提供個資、商業文件及其他機密內容。資安公司Check Point指出,平台一旦遭到繞過防護,攻擊者便可能在使用者未察覺下將資料傳往外部,凸顯生成式AI處理敏感資訊的安全風險。

Check Point研究人員近期揭露ChatGPT資料外洩漏洞,攻擊者可利用DNS隧道技術繞過既有安全措施,竊取用戶對話紀錄及上傳的敏感資料。OpenAI已於2月20日完成漏洞修補;研究人員提醒,儘管問題已處理,使用者仍應避免輸入個資、帳密與未公開的企業資訊。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)