W OpenAI wykryto krytyczną lukę w ChatGPT Workspace Agents, która pozwalała przejąć kontrolę nad agentami AI w firmie za pomocą jednego linku phishingowego.
OpenAI załatało lukę 8 czerwca, ale zagrożenie pokazuje, jak bardzo podatne są na ataki narzędzia AI w miejscu pracy.
Wystarczył jeden link Mechanizm ataku opierał się na lukach w procesie uwierzytelniania agentów Workspace.
Według badaczy, ofiara musiała kliknąć w spreparowany link phishingowy - na przykład rzekome zaproszenie do współpracy nad dokumentem.