Zenity Labs je otkrio kritičnu ranjivost u ChatGPT Workspace agentima, koju je nazvao AgentForger. Ranljivost omogućava napadaču da putem jedne phishing poveznice neprimjetno izgradi, autorizira i pokrene autonomnog AI agenta unutar organizacije žrtve. Napad se temelji na CSRF‑u: URL parametri mogu sadržavati šablon agenta i zlonamjerni prompt koji se automatski izvršava prilikom učitavanja stranice. Ako je korisnik prijavljen, klikom na takvu poveznicu ChatGPT otvara Agent Builder u njegovoj sesiji i bez dodatne interakcije pokreće zlonamjerni agent s pravima stvarnog zaposlenika, pri čemu su odobrenja isključena. OpenAI je problem otklonio 8. lipnja 2026., a istovremeno najavljuje ukidanje Agent Buildera od 30. studenog 2026. i preporučuje prelazak na Agents SDK.