Zenity Labsの研究者が、ChatGPTのworkspace agent機能における脆弱性「AgentForge」を発見した。攻撃者がフィッシングリンクを含むメールを送信することで、標的となる企業のChatGPT環境内に悪意あるエージェントを自動作成・設定・配置でき、従業員の接続済みアカウント(Outlook、Teams、Slack等)を乗っ取ってデータ窃取やなりすまし行為が可能であった。OpenAIは6月4日に報告を受け、その4日後に修正を実施している。
残留リスク
不明
事例詳細
Zenity Labsの研究者が、ChatGPTのworkspace agent機能における脆弱性「AgentForge」を発見した。攻撃者がフィッシングリンクを含むメールを送信することで、標的となる企業のChatGPT環境内に悪意あるエージェントを自動作成・設定・配置でき、従業員の接続済みアカウント(Outlook、Teams、Slack等)を乗っ取ってデータ窃取やなりすまし行為が可能であった。OpenAIは6月4日に報告を受け、その4日後に修正を実施している。
残留リスク
不明
信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。
このパターンに紐づく他の公開事例はまだありません。