Т.к. занимаюсь антифишингом, мониторю постоянно что новенького придумали хацкеры. (но уже устранили, я пропустила)
вот это реально новенькое:
Критическая уязвимости AgentForger в ChatGPT Workspace Agents, которая позволяла с помощью фишинговой ссылки создать автономного ИИ‑агента в организации жертвы.
Зенити Лабс (Zenity Labs) обнаружила уязвимость типа CSRF (подмена межсайтового запроса), из‑за которой злоумышленник мог через одну ссылку захватить контроль над инструментом ChatGPT Agent Builder. Уязвимость позволяла создать ИИ‑агента с доступом реального сотрудника — без необходимости дополнительных подтверждений со стороны пользователя. OpenAI устранила проблему 8 июня 2026 года.
Атака начиналась, когда сотрудник переходил по внешне безобидной ссылке ChatGPT. Ссылка содержала параметры URL, в том числе шаблон агента и вредоносный промпт. При переходе:
-ChatGPT открывал Builder в аутентифицированной сессии жертвы;
-автоматически выполнял промпт, заложенный в URL;
-создавал агента по шаблону «chief‑of‑staff», подключал все доступные коннекторы и запускал агента каждый час.
https://thehackernews.com/2026/07/chatgpt-agentforger-flaw-could-deploy.html
Post #381
145