Cybersécurité il y a 28 minAjouter aux favoris

Zenity Labs a rendu public le 23 juillet 2026 une faille du builder d'agents de ChatGPT qui permettait d'installer silencieusement un agent malveillant héritant de tous les connecteurs de la victime (Outlook, Slack, Drive…). Corrigée le 9 juin - mais la classe de vulnérabilité reste à surveiller.
Le 23 juillet 2026, Zenity Labs a rendu public AgentForger, une vulnérabilité qui exploitait le constructeur d'agents (« agent builder ») de ChatGPT pour installer silencieusement un agent malveillant dans le workspace d'une victime. La faille a été signalée à OpenAI le 4 juin 2026 via Bugcrowd, reconnue le 5 juin et corrigée le 9 juin par la suppression du paramètre d'URL vulnérable. La divulgation publique est intervenue le 23 juillet. Aucun CVE n'a été attribué à ce jour.
Un attaquant préparait un lien piégé contenant des paramètres d'URL qui déclenchaient le constructeur d'agents sans interaction visible. En cliquant, la victime déclenchait la chaîne suivante :
Michael Bargury, cofondateur et CTO de Zenity, résume l'attaque comme « un insider forgé de toutes pièces ; l'attaquant n'a plus besoin d'entrer pour voler vos données ».
Les workspaces OpenAI ChatGPT où trois conditions étaient réunies :
Le paramètre d'URL vulnérable a été retiré côté OpenAI, donc l'exploit décrit n'est plus utilisable en l'état. En revanche, la classe de vulnérabilités qu'il illustre - la manipulation d'un builder d'agent par un simple lien, avec héritage automatique des permissions - reste un vecteur à surveiller de près.
1. Auditer la liste des agents publiés dans vos workspaces ChatGPT et supprimer tout agent que vous ne reconnaissez pas. 2. Restreindre la création d'agents aux comptes qui en ont réellement besoin. 3. Passer en revue les Connected Apps et retirer les intégrations superflues.
Nous suivons depuis plusieurs mois une série d'incidents avec un point commun : le compromis ne vise plus le code de l'application IA, mais le cadre d'exécution de l'agent - permissions déléguées, connecteurs, prompts. AgentForger s'inscrit dans cette lignée aux côtés de la brèche Hugging Face liée à un agent autonome et de la manipulation d'agents de review dans Azure DevOps MCP. Le pattern est clair : quand un agent hérite d'un tas de permissions déjà approuvées, il devient un multiplicateur de risque, et la surface d'attaque se déplace de « comment injecter du code » vers « comment forger un agent légitime ».
Article produit par intelligence artificielle, relu sous contrôle éditorial humain.
Agents IA autonomes : nouveau vecteur d'attaque à l'échelle du swarm