ソリューション  ·  2026-07-24

Zenity Labs、ChatGPT Workspace Agentsにおけるクロスサイトエージェント偽造「AgentForger」を開示

ソリューションHigh 影響度Global
Zenity Labsは、OpenAIのChatGPT Agent Builderの重大な脆弱性を開示しました(2026年7月23日)。単一の細工されたURLが、被害者従業員のアイデンティティとコネクタアクセス(メール、Slack、Teams、Drive)を継承する自律型エージェントを静かに作成、認可、デプロイでき、承認プロンプトが無効になっているというものです。OpenAIはZenityの2026年6月4日のレポートから数日以内に修正しました。公開開示は今週行われました。
新しい攻撃クラス「エージェント偽造」を実証しています。単一のクリックで、実際の従業員権限を持つ永続的なAIインサイダーが作成され、自律型エージェントを異なるアクターとして認識しない従来のIAM/EDR/DLPツールの盲点を露出させます。
ChatGPT Enterprise/Workspace Agentsまたは他のOAuth接続ツール付きエージェントビルダープラットフォームを実行しているセキュリティチームは、URLパラメータの処理を監査し、エージェント作成の確認を今すぐ必須にすべきです。
Zenity LabsSecurityWeek
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →