Navegación

Una vulnerabilidad en ChatGPT AgentForger podría desplegar agentes de espacio de trabajo maliciosos a través de un enlace de phishing.

fuente: https://thehackernews.com/2026/07/chatgpt-agentforger-flaw-could-deploy.html

Investigadores de ciberseguridad han revelado una vulnerabilidad crítica en los agentes de ChatGPT Workspace de OpenAI que podría haber permitido que un solo enlace de phishing creara, autorizara e implementara sigilosamente un agente de inteligencia artificial (IA) autónomo dentro de la organización de la víctima.

La vulnerabilidad fue denominada AgentForger por Zenity Labs. OpenAI solucionó el problema el 8 de junio de 2026, tras una divulgación responsable.

«Un solo enlace podría secuestrar el ChatGPT Agent Builder de OpenAI para activar un agente de IA controlado por un atacante, con el acceso de un empleado real y sus aprobaciones desactivadas», afirmó la empresa de seguridad de IA en un informe de dos partes compartido con The Hacker News.

Últimas noticias

02 DE OCTUBRE, 2026

Agentes de IA autónomos intentaron hackear sitios web de los gobiernos de Estados Unidos y Canadá.

Agentes de IA autónomos, utilizando estrategias agresivas, intentaron hackear sitios web de los gobiernos de Estados Unidos y Canadá para obtener estadísticas e...

Leer artículo →
02 DE OCTUBRE, 2026

Investigadores roban hash de contraseña root de Linux mediante ataque a CPU.

Se ha revelado Branch Target Reuse (BTR), una nueva variante del ataque Spectre-v2. Esta vulnerabilidad aprovecha datos obsoletos de la predicción de ramificaci...

Leer artículo →
02 DE OCTUBRE, 2026

Vulnerabilidad crítica de día cero en Fortinet FortiMail está siendo explotada activamente en ataques.

Fortinet ha advertido que los atacantes están explotando activamente una vulnerabilidad crítica de día cero en FortiMail, poniendo en riesgo los sistemas de seg...

Leer artículo →