何が起きたか
Zenity Labsは、OpenAIのChatGPT Agent Builderの重大な脆弱性を開示しました(2026年7月23日)。単一の細工されたURLが、被害者従業員のアイデンティティとコネクタアクセス(メール、Slack、Teams、Drive)を継承する自律型エージェントを静かに作成、認可、デプロイでき、承認プロンプトが無効になっているというものです。OpenAIはZenityの2026年6月4日のレポートから数日以内に修正しました。公開開示は今週行われました。
なぜ重要か
新しい攻撃クラス「エージェント偽造」を実証しています。単一のクリックで、実際の従業員権限を持つ永続的なAIインサイダーが作成され、自律型エージェントを異なるアクターとして認識しない従来のIAM/EDR/DLPツールの盲点を露出させます。
適用範囲
ChatGPT Enterprise/Workspace Agentsまたは他のOAuth接続ツール付きエージェントビルダープラットフォームを実行しているセキュリティチームは、URLパラメータの処理を監査し、エージェント作成の確認を今すぐ必須にすべきです。