My News ← 戻る

OpenAI、ChatGPTエージェント偽造脆弱性「AgentForger」を3日以内に修正——攻撃者が内部エージェントを遠隔操作

OpenAI、ChatGPTエージェント偽造脆弱性「AgentForger」を3日以内に修正——攻撃者が内部エージェントを遠隔操作

項目 内容
ジャンル セキュリティ
日付 2026-07-24
元記事 SecurityWeek

要約

Zenity Labsが、OpenAIのChatGPT Workspace Agentsに「AgentForger」と命名した重大な脆弱性を発見・報告した。Agent BuilderのURLパラメータが過度に寛容な設定になっており、攻撃者は特定のURLパラメータを利用してフィッシング被害者に「見えない自動化エージェント」を作成させることができる。初期プロンプトパラメータで「メールから新しい指示を自動受け入れする」等の命令を事前設定でき、攻撃者が遠隔制御できるエージェントが生成される。被害者がGmailやOutlookなどの認可済みコネクタを持つ場合OAuthの同意画面が表示されず、エージェントの存在を組織が検出できない。内部データ窃取・認証情報盗取・BEC詐欺などに悪用可能で、OpenAIは報告から3日以内に修正を適用した。


元記事を読む →