Navegación

Una vulnerabilidad en ChatGPT AgentForger podría desplegar agentes de espacio de trabajo maliciosos a través de un enlace de phishing.

fuente: https://thehackernews.com/2026/07/chatgpt-agentforger-flaw-could-deploy.html

Investigadores de ciberseguridad han revelado una vulnerabilidad crítica en los agentes de ChatGPT Workspace de OpenAI que podría haber permitido que un solo enlace de phishing creara, autorizara e implementara sigilosamente un agente de inteligencia artificial (IA) autónomo dentro de la organización de la víctima.

La vulnerabilidad fue denominada AgentForger por Zenity Labs. OpenAI solucionó el problema el 8 de junio de 2026, tras una divulgación responsable.

«Un solo enlace podría secuestrar el ChatGPT Agent Builder de OpenAI para activar un agente de IA controlado por un atacante, con el acceso de un empleado real y sus aprobaciones desactivadas», afirmó la empresa de seguridad de IA en un informe de dos partes compartido con The Hacker News.

Últimas noticias

15 DE JUNIO, 2026

Meta recurrió a un proveedor del Pentágono para crear prototipos de reconocimiento facial para sus gafas

Rank One, cuya junta directiva incluye a un exsubdirector de la CIA y a un exjefe científico del FBI, suministró tecnología de reconocimiento facial a Meta para...

Leer artículo
15 DE JUNIO, 2026

Hackers chinos secuestran el flujo de autenticación y espían una red aislada durante una década.

Hackers chinos tomaron el control del sistema de autenticación de una organización objetivo y mantuvieron el acceso durante 10 años, con visibilidad total de la...

Leer artículo
15 DE JUNIO, 2026

La campaña SearchJack utiliza 23 extensiones de Chrome para secuestrar las búsquedas de 758.000 usuarios

Una campaña coordinada de 23 extensiones engañosas de Chrome ha estado robando silenciosamente las consultas de búsqueda de los usuarios para redirigirlas a tra...

Leer artículo