OpenAI、ChatGPTエージェント偽造脆弱性「AgentForger」を3日以内に修正——攻撃者が内部エージェントを遠隔操作
OpenAI、ChatGPTエージェント偽造脆弱性「AgentForger」を3日以内に修正——攻撃者が内部エージェントを遠隔操作
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-24 |
| 元記事 | SecurityWeek |
要約
Zenity Labsが、OpenAIのChatGPT Workspace Agentsに「AgentForger」と命名した重大な脆弱性を発見・報告した。Agent BuilderのURLパラメータが過度に寛容な設定になっており、攻撃者は特定のURLパラメータを利用してフィッシング被害者に「見えない自動化エージェント」を作成させることができる。初期プロンプトパラメータで「メールから新しい指示を自動受け入れする」等の命令を事前設定でき、攻撃者が遠隔制御できるエージェントが生成される。被害者がGmailやOutlookなどの認可済みコネクタを持つ場合OAuthの同意画面が表示されず、エージェントの存在を組織が検出できない。内部データ窃取・認証情報盗取・BEC詐欺などに悪用可能で、OpenAIは報告から3日以内に修正を適用した。