Navegación

Una vulnerabilidad en ChatGPT AgentForger podría desplegar agentes de espacio de trabajo maliciosos a través de un enlace de phishing.

fuente: https://thehackernews.com/2026/07/chatgpt-agentforger-flaw-could-deploy.html

Investigadores de ciberseguridad han revelado una vulnerabilidad crítica en los agentes de ChatGPT Workspace de OpenAI que podría haber permitido que un solo enlace de phishing creara, autorizara e implementara sigilosamente un agente de inteligencia artificial (IA) autónomo dentro de la organización de la víctima.

La vulnerabilidad fue denominada AgentForger por Zenity Labs. OpenAI solucionó el problema el 8 de junio de 2026, tras una divulgación responsable.

«Un solo enlace podría secuestrar el ChatGPT Agent Builder de OpenAI para activar un agente de IA controlado por un atacante, con el acceso de un empleado real y sus aprobaciones desactivadas», afirmó la empresa de seguridad de IA en un informe de dos partes compartido con The Hacker News.

Últimas noticias

25 DE JULIO, 2026

OnTrac notifica a sus clientes sobre la filtración de datos tras un ataque a la red.

La empresa de paquetería OnTrac informa que piratas informáticos vulneraron su red corporativa y podrían haber accedido a datos personales de sus clientes. El i...

Leer artículo
25 DE JULIO, 2026

25 empresas tecnológicas firman una carta abierta en apoyo al liderazgo estadounidense en materia de IA.

El debate sobre la restricción de la IA de código abierto se ha intensificado considerablemente, generando una fuerte controversia entre Washington y Silicon Va...

Leer artículo
25 DE JULIO, 2026

CVE-2026-50454: Una prueba de concepto pública muestra la elevación de privilegios de Windows AppResolver a SYSTEM.

Un investigador ha publicado un informe y un código de prueba de concepto para la vulnerabilidad LPE de Windows AppResolver. Esta vulnerabilidad aprovecha una c...

Leer artículo