Faille AgentForger : un lien de phishing déployait des agents IA malveillants
24 juillet 2026 · Cybersécurité · MSFT,GOOGL,CRWD,PANW,S
Des chercheurs de Zenity Labs ont découvert une faille critique (AgentForger) dans ChatGPT Workspace Agents d'OpenAI, permettant via un simple lien de phishing de créer, autoriser et déployer un agent IA malveillant dans l'environnement d'une entreprise victime. La vulnérabilité exploite une faille CSRF dans l'Agent Builder, permettant l'injection de commandes via des paramètres URL. L'agent forgé pouvait accéder aux emails, documents cloud, messages Slack et se propager par phishing interne. OpenAI a corrigé la faille le 8 juin 2026 suite à une divulgation responsable.