AgentForger: одна фишинговая ссылка могла запустить вредоносного AI-агента в ChatGPT Workspace

Коллеги, хочу обратить внимание на инцидент из сферы кибербезопасности и ИИ.
Zenity Labs раскрыла AgentForger — уязвимость в ChatGPT Workspace Agents. Одна фишинговая ссылка могла открыть Builder в сессии жертвы и автоматически передать вредоносный prompt через URL.
При наличии подключённых корпоративных коннекторов агент мог создаваться, публиковаться и работать без повторного подтверждения.
Риск был серьёзным: доступ к почте и рабочим сервисам, сбор данных и отправка сообщений от имени жертвы.
OpenAI уже устранила проблему 8 июня 2026 года.
Почему это важно: права AI-агентов нужно контролировать так же строго, как доступ сотрудников.
А Вы пересматриваете политику доступа к AI-агентам?#кибербезопасность #ИИ #OpenAI #phishing


Последние комментарии
Комментариев пока нет.