솔루션  ·  2026-07-24

Zenity Labs가 'AgentForger' 공개 — ChatGPT Workspace Agents의 교차 사이트 에이전트 위조

솔루션High 영향도Global
Zenity Labs는 2026년 7월 23일 OpenAI의 ChatGPT Agent Builder의 중대한 취약점을 공개했습니다. 단일 제작된 URL이 피해자 직원의 ID와 커넥터 액세스(이메일, Slack, Teams, Drive)를 상속받는 자율 에이전트를 조용히 생성, 승인, 배포할 수 있으며, 승인 프롬프트는 비활성화됩니다. OpenAI는 Zenity의 6월 4일 보고 후 며칠 내에 이를 수정했습니다. 공개 공개는 이번 주에 나왔습니다.
새로운 공격 클래스인 '에이전트 위조'를 보여줍니다. 단일 클릭이 실제 직원 권한을 가진 지속적인 AI 내부자를 생성하여, 자율 에이전트를 별개의 행위자로 인식하지 못하는 기존 IAM/EDR/DLP 도구의 맹점을 노출합니다.
ChatGPT Enterprise/Workspace Agents를 실행하는 보안 팀이나 OAuth 연결 도구를 사용하는 에이전트 빌더 플랫폼은 URL 파라미터 처리를 감시하고 에이전트 생성 확인을 요구해야 합니다.
Zenity LabsSecurityWeek
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →