Badacze bezpieczeństwa odkryli krytyczną podatność w funkcjach ChatGPT Workspace Agents, nazwaną AgentForger, która umożliwiała atakującym wdrożenie autonomicznego agenta AI w organizacji ofiary za pomocą jednego linku phishingowego, wykorzystując lukę typu CSRF do tworzenia, autoryzacji i uruchamiania agentów z uprawnieniami pracownika. Problem został naprawiony przez OpenAI, ale podkreśla ryzyko związane z integracją AI z narzędziami biznesowymi.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)