Фичи и апдейты
Одна поддельная ссылка ChatGPT создаёт агента-зомби: уязвимость AgentForger в OpenAI Agent Builder
Zenity Labs обнаружила уязвимость AgentForger в OpenAI Agent Builder. Она позволяет через одну поддельную ссылку ChatGPT создать вредоносного агента от имени сотрудника — агент наследует его личность, права доступа и обходит механизмы одобрения.
Агент подтягивает новые инструкции из почтового ящика атакующего каждые пять минут, действуя как постоянный бэкдор. Для эксплуатации достаточно, чтобы жертва перешла по манипулированной ссылке — никаких дополнительных действий не требуется.
Проблема затрагивает безопасность корпоративных развёртываний ChatGPT, где Agent Builder используется для автоматизации. OpenAI пока не выпустила официального патча, но исследователи уже уведомили компанию.
Источник: the-decoder.com