Apa yang terjadi
Zenity Labs mengungkapkan (23 Juli 2026) kerentanan kritis di ChatGPT Agent Builder OpenAI di mana satu URL yang dirancang dengan cermat dapat diam-diam membuat, mengotorisasi, dan deploy autonomous agent yang mewarisi identitas karyawan korban dan akses connector (email, Slack, Teams, Drive), dengan approval prompts dinonaktifkan. OpenAI memperbaikinya dalam beberapa hari setelah laporan Zenity pada 4 Juni; pengungkapan publik datang minggu ini.
Mengapa penting
Mendemonstrasikan class serangan baru — 'agent forgery' — di mana satu klik membuat persistent AI insider dengan real employee privileges, mengekspos blind spot dalam traditional IAM/EDR/DLP tools yang tidak mengenali autonomous agents sebagai distinct actors.
Cakupan penerapan
Tim security yang menjalankan ChatGPT Enterprise/Workspace Agents atau platform agent-builder apapun dengan OAuth-connected tools harus audit URL-parameter handling dan memerlukan agent-creation confirmation sekarang.