AI ФАКТОР

AgentForger показав ризик автономних агентів

Новина 03.08.2026 #новини
AgentForger показав ризик автономних агентів

Zenity Labs повідомила про вразливість AgentForger: змінене посилання могло створити автономного агента під акаунтом працівника. За даними перевірки, такий агент міг підключити пошту й диск, а також вимкнути запити на підтвердження. OpenAI прибрала проблемний параметр за чотири дні.

Це важливо не через сам факт багу, а через сценарій атаки: працівник переходить за посиланням, а далі дії виконуються вже від його імені в робочих сервісах.

Що це означає для бізнесу: автономним агентам не можна давати доступ «за замовчуванням». Потрібні обмеження прав, журнал дій і підтвердження для операцій із поштою, файлами та зовнішніми інтеграціями.