🛡 Уязвимость AgentForger в ChatGPT Workspace

Исследователи Zenity Labs обнаружили, что всего одна вредоносная ссылка может внедрить подконтрольного агента в корпоративную среду OpenAI. Такой агент получает легитимные права доступа к SharePoint, Google Drive, Slack и Microsoft Teams.

🌍 Смена парадигмы киберугроз: от взлома учетных записей к «подделке инсайдеров». Традиционные средства защиты (EDR/IAM) могут не распознать действия автономного агента, действующего от имени пользователя.

👤 Будьте осторожны с любыми ссылками на ChatGPT. Использование корпоративных Workspaces требует повышенного внимания к правам доступа, предоставляемым ИИ-агентам.

Источник 1: https://www.theregister.com/security/2026/07/23/one-chatgpt-link-could-smuggle-a-rogue-ai-agent-into-your-company/5275116