fuente: https://thehackernews.com/2026/07/chatgpt-agentforger-flaw-could-deploy.html
Investigadores de ciberseguridad han revelado una vulnerabilidad crítica en los agentes de ChatGPT Workspace de OpenAI que podría haber permitido que un solo enlace de phishing creara, autorizara e implementara sigilosamente un agente de inteligencia artificial (IA) autónomo dentro de la organización de la víctima.
La vulnerabilidad fue denominada AgentForger por Zenity Labs. OpenAI solucionó el problema el 8 de junio de 2026, tras una divulgación responsable.
«Un solo enlace podría secuestrar el ChatGPT Agent Builder de OpenAI para activar un agente de IA controlado por un atacante, con el acceso de un empleado real y sus aprobaciones desactivadas», afirmó la empresa de seguridad de IA en un informe de dos partes compartido con The Hacker News.
Los foros de discusión de Steam están siendo utilizados indebidamente en ataques ClickFix que simulan ser soluciones para problemas de juegos y computadoras, pe...
Leer artículo →BitChat es una herramienta de mensajería descentralizada basada en malla. Proviene de una empresa fundada por Jack Dorsey, cofundador de Twitter. La aplicación...
Leer artículo →Ciberdelincuentes están utilizando direcciones de correo electrónico expuestas en filtraciones de datos del grupo extorsionador ShinyHunters para enviar correos...
Leer artículo →