🔥 この記事の詳細
2026-07-27 更新
C
月内に

Zenity Labsは、ChatGPT Workspace Agentsに「AgentForger」と呼ばれる脆弱性を発見したと報告しました

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇹🇼 Taiwan · 🇬🇧 UK
📅 2026-07-27📰 ithome_tw
📌 一言でいうと
Zenity Labsは、ChatGPT Workspace Agentsに「AgentForger」と呼ばれる脆弱性を発見したと報告しました。攻撃者は特製のURLを介して、ユーザーが意識しないまま悪意のあるAIエージェントを自動的に作成・実行させることが可能です。このエージェントは、ユーザーが既に連携済みのSlackやGoogle Driveなどの外部サービスに継続的にアクセスし、データを窃取したり操作したりするリスクがあります。OpenAIはこの脆弱性を既に修正済みです。
🔍該当判定
  • ChatGPTの法人向けプラン(Enterprise/Team)を利用している
  • ChatGPTの機能である『Workspace Agents』を利用して、外部サービスと連携させている
  • ChatGPTにGoogle Drive、Slack、SharePoint、電子メールなどの外部アカウントを連携(認証)させている
  • 社内でChatGPTにアクセスした状態で、外部から送られてきたURLをクリックする運用がある
上記いずれにも該当しない → 静観でOK
該当時の対応
OpenAIによる修正が適用されているため、最新バージョンのChatGPTを利用すること。また、不審なURLをクリックしないよう社員への注意喚起を行うこと。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ChatGPTの不審なリンクへのクリックについて

お疲れさまです。情報システム担当です。
ChatGPTにおいて、悪意のあるリンクをクリックすることで、意図せずAIエージェントが作成され、社内データにアクセスされる脆弱性が報告されました。

ご協力をお願いしたいこと:
1. 知らない相手から送られてきたChatGPTの共有リンクや、不審なURLを安易にクリックしないでください。
2. 万が一、身に覚えのないAIエージェントが作成されていたり、不審な動作を確認した場合は、すぐに情報システム担当までご連絡ください。

対応期限: 本日中
Subject: [Security Alert] Caution Regarding Suspicious ChatGPT Links

Dear employees,

A vulnerability has been reported in ChatGPT where clicking a malicious link could allow an attacker to create an AI agent that accesses your connected corporate data without your knowledge.

Requested Actions:
1. Do not click on suspicious ChatGPT shared links or URLs from unknown sources.
2. If you notice any unauthorized AI agents or suspicious activity in your account, please report it to the IT security team immediately.

Deadline: Immediate