Zenity Labs je otkrio kritičnu ranjivost u ChatGPT Workspace agentima, koju je nazvao AgentForger. Ranljivost omogućava napadaču da putem jedne phishing poveznice neprimjetno izgradi, autorizira i pokrene autonomnog AI agenta unutar organizacije žrtve. Napad se temelji na CSRF‑u: URL parametri mogu sadržavati šablon agenta i zlonamjerni prompt koji se automatski izvršava prilikom učitavanja stranice. Ako je korisnik prijavljen, klikom na takvu poveznicu ChatGPT otvara Agent Builder u njegovoj sesiji i bez dodatne interakcije pokreće zlonamjerni agent s pravima stvarnog zaposlenika, pri čemu su odobrenja isključena. OpenAI je problem otklonio 8. lipnja 2026., a istovremeno najavljuje ukidanje Agent Buildera od 30. studenog 2026. i preporučuje prelazak na Agents SDK.
Otkrivena ranjivost AgentForger u ChatGPT Workspace agentima omogućava phishing napad
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- The Hacker News (2026-07-24 11:53) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.