Тематические / Технологии / Кибербезопасность / На русском

OpenAI закрыла уязвимость AgentForger в агентах ChatGPT

OpenAI исправила уязвимость AgentForger, позволявшую злоумышленнику после одного перехода по подготовленной ссылке создать в ChatGPT Workspace скрытого управляемого агента.

Атака использовала специально сформированный запрос и межсайтовую подделку запроса. Если жертва была авторизована в ChatGPT, имела доступ к Workspace Agents и подключённым сервисам, злоумышленник мог создать агента с заранее заданными инструкциями.

Такой агент мог читать команды из писем или других подключённых источников и выполнять их от имени пользователя. Исследователи сообщили о проблеме 4 июня 2026 года, а OpenAI устранила её 8 июня.
Источник: SecurityWeek