OpenAI исправила уязвимость AgentForger, позволявшую злоумышленнику после одного перехода по подготовленной ссылке создать в ChatGPT Workspace скрытого управляемого агента.
Атака использовала специально сформированный запрос и межсайтовую подделку запроса. Если жертва была авторизована в ChatGPT, имела доступ к Workspace Agents и подключённым сервисам, злоумышленник мог создать агента с заранее заданными инструкциями.
Такой агент мог читать команды из писем или других подключённых источников и выполнять их от имени пользователя. Исследователи сообщили о проблеме 4 июня 2026 года, а OpenAI устранила её 8 июня.
OpenAI закрыла уязвимость AgentForger в агентах ChatGPT
Источник: SecurityWeek