AI Radar
Zenity Labs сообщила об уязвимости AgentForger, позволявшей через специально подготовленную ссылку создать и опубликовать вредоносного агента в рабочем пространстве ChatGPT. По данным исследователей, OpenAI исправила проблему через четыре дня после сообщения.
Атака требовала, чтобы у пользователя были права на создание агентов, а в workspace были разрешены агенты и соответствующие коннекторы. В таких условиях агент мог использовать уже подключённые корпоративные сервисы от имени жертвы.
Исследователи показали сценарии доступа к почте, чатам, календарям и файловым хранилищам, а также выполнение задач через письма атакующего. Уязвимый URL-параметр, по их данным, был удалён до публичного раскрытия.
Кейс важен для администраторов agentic-окружений: права на создание агентов, подключённые приложения и approval-процессы необходимо рассматривать как единый контур безопасности.
Конкретная исправленная уязвимость демонстрирует новый класс атак: фишинг создаёт не просто скомпрометированную сессию, а автономного агента с корпоративными правами.
DSML editors review the selection. AI helps deduplicate signals and draft the text; the published edition remains an editorial product, not a feed of individual channels.