AgentForger: jedan fišing link mogao je pokrenuti zlonamernog AI agenta u ChatGPT Workspace

Kolege, želim da skrenem pažnju na incident iz oblasti sajber bezbednosti i veštačke inteligencije.
Zenity Labs je otkrila AgentForger — ranjivost u ChatGPT Workspace Agents. Jedan fišing link mogao je da otvori Builder u sesiji žrtve i automatski prenese zlonamerni prompt preko URL-a.
Ako su bili povezani korporativni konektori, agent je mogao da bude kreiran, objavljen i da radi bez ponovne potvrde.
Rizik je bio ozbiljan: pristup e-pošti i poslovnim servisima, prikupljanje podataka i slanje poruka u ime žrtve.
OpenAI je problem već otklonio 8. juna 2026.
Zašto je ovo važno: prava AI agenata treba kontrolisati jednako strogo kao i pristup zaposlenih.
Da li Vi preispitujete politiku pristupa AI agentima? #sajberbezbednost #AI #OpenAI #fišing


Poslednji komentari
Još nema komentara.