Esta vulnerabilidade de zero clique ‘ZombieAgent’ permite que você assuma o controle de sua conta silenciosamente – aqui está o que sabemos


  • O novo recurso de “aplicativos” da OpenAI permite que o ChatGPT se conecte a serviços externos, como e-mail e armazenamento
  • A Radware descobriu o “ZombieAgent”, uma falha de injeção que permite que comandos ocultos se infiltrem ou disseminem dados.
  • As explorações incluem clique zero, clique único, persistência e propagação semelhante a um worm; OpenAI lançou o patch em 16 de dezembro

A OpenAI introduziu recentemente um novo recurso para ChatGPT que infelizmente coloca os usuários em risco de exfiltração de dados e acesso permanente.

Em dezembro de 2025, um recurso chamado Conectores finalmente saiu da versão beta e entrou em disponibilidade geral. Este recurso permite que o ChatGPT se conecte a uma variedade de outros aplicativos, como calendários, armazenamento em nuvem, contas de e-mail e similares;



Link da fonte