olimposec.com
tema

#csrf

1 publicação marcada com esta tag.

risco altoOS-2026-083 · 2026-07-24
0

Falha AgentForger no ChatGPT permitia sequestrar Workspace Agents com um único link de phishing

A Zenity Labs revelou uma vulnerabilidade no ChatGPT Agent Builder, batizada de AgentForger, que permitia a um atacante criar, autorizar e implantar um agente autônomo malicioso dentro do workspace de uma vítima apenas com o clique em um link. A falha explorava o fato de que o parâmetro de URL que define o prompt inicial do agente era executado automaticamente ao carregar a página, sem exigir qualquer confirmação humana. A OpenAI corrigiu o problema em 8 de junho de 2026.

Fonte ↗