AgentForger показав ризик автономних агентів
Zenity Labs повідомила про вразливість AgentForger: змінене посилання могло створити автономного агента під акаунтом працівника. За даними перевірки, такий агент міг підключити пошту й диск, а також вимкнути запити на підтвердження. OpenAI прибрала проблемний параметр за чотири дні.
Це важливо не через сам факт багу, а через сценарій атаки: працівник переходить за посиланням, а далі дії виконуються вже від його імені в робочих сервісах.
Що це означає для бізнесу: автономним агентам не можна давати доступ «за замовчуванням». Потрібні обмеження прав, журнал дій і підтвердження для операцій із поштою, файлами та зовнішніми інтеграціями.