🤖 Вразливість AgentForger дозволяла розгортати шкідливих ШІ-агентів

Дослідники Zenity Labs виявили критичну вразливість у ChatGPT Workspace Agents від OpenAI. Проблема AgentForger є міжсайтовою підробкою запиту. Через неї зловмисники змушували користувача перейти за фішинговим посиланням, після чого в мережі організації непомітно розгортався автономний ШІ-агент. Він отримував повний доступ до акаунту співробітника та виконував команди без додаткових підтверджень.

Уразливість зачіпала візуальний інструмент Agent Builder. Зловмисник формував посилання, яке при натисканні обходило захист і перехоплювало права авторизації. OpenAI усунула проблему після отримання звіту. Компанія також вирішила вивести з експлуатації Agent Builder до 30 листопада 2026 року та перевести користувачів на Agents SDK.