Zenity Labsの研究者が、ChatGPTのworkspace agent機能における脆弱性「AgentForge」を発見した。攻撃者がフィッシングリンクを含むメールを送信することで、標的となる企業のChatGPT環境内に悪意あるエージェントを自動作成・設定・配置でき、従業員の接続済みアカウント(Outlook、Teams、Slack等)を乗っ取ってデータ窃取やなりすまし行為が可能だった。OpenAIは6月4日に報告を受け4日後に修正を実施した。
事例詳細
AgentForge vulnerability lets phishing email plant rogue agent in ChatGPT workspace, enabling connected-account takeover
ライフサイクル概要
- 初観測日
- 2026-08-02
- 自律度
- 自律度不明
- ソース数
- 1
情報ソース
信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。
このパターンの他の事例
このパターンを見るこのパターンに紐づく他の公開事例はまだありません。