fuente: https://thehackernews.com/2026/07/chatgpt-agentforger-flaw-could-deploy.html
Investigadores de ciberseguridad han revelado una vulnerabilidad crítica en los agentes de ChatGPT Workspace de OpenAI que podría haber permitido que un solo enlace de phishing creara, autorizara e implementara sigilosamente un agente de inteligencia artificial (IA) autónomo dentro de la organización de la víctima.
La vulnerabilidad fue denominada AgentForger por Zenity Labs. OpenAI solucionó el problema el 8 de junio de 2026, tras una divulgación responsable.
«Un solo enlace podría secuestrar el ChatGPT Agent Builder de OpenAI para activar un agente de IA controlado por un atacante, con el acceso de un empleado real y sus aprobaciones desactivadas», afirmó la empresa de seguridad de IA en un informe de dos partes compartido con The Hacker News.
Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...
Leer artículo →Un nuevo ataque de tipo "Fuego amigo" oculta instrucciones en el archivo README de un repositorio. Basta con pedirle al agente que revise parte del có...
Leer artículo →Motor de pruebas de penetración con IA autónoma, seguridad ofensiva continua en web, nube, Active Directory y Kubernetes. El razonamiento agente y la ejecución...
Leer artículo →