AIエージェント事故オブザーバトリ

事例詳細

AgentForge vulnerability lets phishing email plant rogue agent in ChatGPT workspace, enabling connected-account takeover

S3重大な影響C2単一の詳細な報告不明権限不明凡例を見る

Zenity Labsの研究者が、ChatGPTのworkspace agent機能における脆弱性「AgentForge」を発見した。攻撃者がフィッシングリンクを含むメールを送信することで、標的となる企業のChatGPT環境内に悪意あるエージェントを自動作成・設定・配置でき、従業員の接続済みアカウント(Outlook、Teams、Slack等)を乗っ取ってデータ窃取やなりすまし行為が可能だった。OpenAIは6月4日に報告を受け4日後に修正を実施した。

ライフサイクル概要

初観測日
2026-08-02
自律度
自律度不明
ソース数
1

情報ソース

信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。

このパターンの他の事例

このパターンを見る

このパターンに紐づく他の公開事例はまだありません。