
Zenity Labs hat mit „AgentForger“ eine Schwachstelle in OpenAIs Agent Builder aufgedeckt. Ein einziger manipulierter ChatGPT-Link genügte, um im Namen eines Mitarbeitenden einen autonomen Agenten zu erstellen, der alle fünf Minuten neue Anweisungen aus dem Postfach des Angreifers abholte. Der Agent erbte Identität und Zugriffsrechte des Opfers, während die Freigabepflichten durch den präparierten Prompt unterdrückt wurden.
Der Artikel Manipulierter ChatGPT-Link reicht aus, um einen autonomen KI-Agenten im Firmennetzwerk zu installieren erschien zuerst auf The Decoder.