脅威動向  2026-07-25(土)配信

ChatGPTの脆弱性AgentForger、フィッシングで悪意あるAIエージェント作成の恐れ

OpenAIのChatGPT Workspace Agentsにおける脆弱性「AgentForger」は、URLパラメータに含まれる初期プロンプトが自動実行されるクロスサイトリクエストフォージェリ(CSRF)の一種です。攻撃者は悪意あるリンクを踏ませることで、ユーザーの既存の外部サービス連携(メールやチャット等)を自動承認・無人化された自律型AIエージェントに紐付け、持続的な情報窃取や内部不正行為を行わせることが可能です。
主要なTTP
URLパラメータを介した悪意あるプロンプトの自動送信・実行
Workspace Agentsの既存コネクタ(Outlook、Gmail、Slack等)の無断アタッチ
コネクタの確認プロンプトを「Never ask(確認なし)」に設定
定期実行スケジュール(毎時実行)による持続的アクセスの確立
メールの「TASK」指示に基づくコマンド実行と外部への情報持ち出し
対象となる組織・利用者
業務においてChatGPT Workspace AgentsやAIエージェント機能を利用し、メールやチャット、クラウドストレージ等のエンタープライズアプリと連携させている組織。
推奨される防御アクション
生成AIツールと社内業務アプリの連携範囲や自動承認設定(ユーザー確認の有無)の定期的な監査
AIプラットフォームにおけるURLパラメータ等の入力値処理に関するセキュリティ動向の把握
社内ユーザーに対するAIツールを悪用したフィッシングリンクへの注意喚起

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →