Уязвимость AgentForger в ChatGPT позволяла развертывать вредоносных ИИ-агентов
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Исследователи безопасности из Zenity Labs обнаружили уязвимость в ChatGPT Agent Builder от OpenAI, названную AgentForger, которая позволяла злоумышленникам развертывать вредоносных ИИ-агентов через одну фишинговую ссылку. Ошибка использовала излишне разрешительный параметр URL для создания агентов, похищающих данные без взаимодействия с пользователем. OpenAI исправила проблему 8 июня 2026 года и не обнаружила следов эксплуатации.
Суть уязвимости
Zenity Labs обнаружила AgentForger в ChatGPT Agent Builder от OpenAI — функции для создания пользовательских ИИ-агентов. Ошибка была вызвана излишне разрешительным параметром URL, позволявшим злоумышленникам создавать ссылки со встроенными произвольными инструкциями. Переход по ссылке мгновенно развертывал вредоносного агента без уведомления жертвы, что давало возможность похищать данные или выполнять другие вредоносные действия. Агент оставался в инфраструктуре организации бессрочно.
Раскрытие и исправление
Исследователи сообщили об уязвимости OpenAI в начале июня 2026 года. OpenAI исправила проблему 8 июня 2026 года, удалив уязвимый параметр URL. Следов предыдущей эксплуатации или злоупотребления не обнаружено. Майкл Баргури, технический директор Zenity, назвал ошибку «отказом доверия к агенту», который существующие средства безопасности не были рассчитаны обнаруживать.
Что дальше
Организациям, использующим ChatGPT Workspace Agents, следует убедиться, что они работают с исправленной версией. Остается неясным, существуют ли аналогичные уязвимости на других платформах ИИ-агентов.
2 источника
Уязвимость AgentForger в ChatGPT позволяла развертывать вредоносных ИИ-агентов


