Une faille dans les agents de travail ChatGPT permet de déployer des agents malveillants via un lien de phishing
Une vulnérabilité critique, nommée AgentForger par Zenity Labs, a été découverte dans les agents de travail de ChatGPT d'OpenAI. Elle permettait à un attaquant d'exploiter un simple lien de phishing pour créer, autoriser et déployer discrètement un agent IA autonome au sein d'une organisation victime. Cette faille a été corrigée par OpenAI le 8 juin. Aucune exploitation active n'a été signalée à ce stade. Les chercheurs soulignent que les agents IA, s'ils sont mal sécurisés, peuvent devenir des vecteurs d'intrusion. L'impact potentiel concernait principalement les entreprises utilisant les fonctionnalités avancées de ChatGPT.
Cette faille illustre le risque croissant lié à l'intégration d'agents IA dans les environnements professionnels. Un audit offensif des applications web et des workflows automatisés permet de détecter des vulnérabilités similaires avant qu'elles ne soient exploitées en production.
