

一个链接,装进 AI 内鬼
Zenity Labs 披露并称 OpenAI 已修复 AgentForger 漏洞,本期讲清一个 ChatGPT Workspace Agents 链接如何把企业连接器权限变成 AI 隐私边界风险。
完整旁白脚本
- 一个 ChatGPT 链接,点下去,可能不是打开助手,而是把 AI 内鬼装进公司。
- Zenity Labs 7 月 23 日披露 AgentForger:攻击者把指令塞进 Workspace Agents 的 URL。
- 只要员工已登录,并授权过 Gmail、Outlook、Slack、Drive 或 Teams,构建器就可能创建 agent、接上连接器、关掉审批。
- 演示中,它每五分钟读一封 TASK 邮件,搜索邮箱、云盘和聊天,把文档、付款信息、密码线索发回攻击者。
- OpenAI 已在 6 月 8 日修复。这不是已确认的大规模泄露,真正的风险是 agent 拿到了一串被企业信任的工作流。
- 所以,敏感数据进 AI 前,要有加密隔离、权限控制和审计。荆华密算的价值,也正在这条边界上。
关键画面说明
- 开场用服务器与工作区链接画面进入:钓鱼链接不是只骗登录,而可能触发 agent 创建。
- 中段用 Zenity 来源卡和三步链路说明 URL 指令、已授权连接器、审批被关闭之间的关系。
- 风险段用 TASK 邮件时间线呈现:攻击者通过邮件下发任务,agent 定时搜索工作应用并回传结果。
- 结尾明确限定:OpenAI 已修复,公开材料支持的是漏洞和 PoC 风险,不写成已确认大规模泄露;然后把风险落到 AI 前置边界、加密隔离、权限控制和审计。
来源
Related content
- Sign in to comment.
