専門家が警告、ChatGPTのWorkspace Agent Builderが悪用され悪意あるAIワーカーを作成される恐れ
Zenity Labsが、OpenAIのChatGPT Agent Builderに存在する欠陥「AgentForger」を発見悪意あるリンクにより、ユーザーの操作なしで機密データを窃取する不正エージェントを即座に展開される恐れOpenAIは危険なURLパラメータを削除して問題を修正、悪用の形跡は確認されずAIエー
Zenity Labsが、OpenAIのChatGPT Agent Builderに存在する欠陥「AgentForger」を発見悪意あるリンクにより、ユーザーの操作なしで機密データを窃取する不正エージェントを即座に展開される恐れOpenAIは危険なURLパラメータを削除して問題を修正、悪用の形跡は確認されずAIエー
パッチが適用されたOpenAIの脆弱性により、攻撃者は企業環境内に居座り続ける自律型エージェントを作成できていました。この事例は、AIエージェントが企業セキュリティのあり方をいかに変えつつあるかを浮き彫りにしています。 Z
Zenity Labsは、OpenAIのChatGPT Workspace Agentsに存在する重大な脆弱性を発見し、公表しました。同社はこれを「AgentForger」と名付けています。これは特化型のクロスサイトリクエストフォージェリ(CSRF)であり、フィッシングに一度成功するだけで、何も知らない従業員が攻撃者
セキュリティ 研究者らによると、OpenAIの欠陥を悪用したフィッシングの罠により、従業員権限を備えた自律型の「企業内スパイ」を作り出