Cercetătorii în securitate cibernetică de la Zenity Labs au dezvăluit o vulnerabilitate critică în funcționalitatea ChatGPT Workspace Agents a OpenAI, care putea permite unui atacator să construiască, să autorizeze și să implementeze un agent de inteligență artificială autonom în interiorul unei organizații victimă printr-un simplu link de phishing. Vulnerabilitatea, denumită AgentForger, a fost remediată de OpenAI începând cu data de 8 iunie 2025, însă dezvăluirea sa publică ridică întrebări serioase despre securitatea platformelor AI integrate în mediile corporative.
Vulnerabilitatea AgentForger exploata mecanismele de autorizare ale ChatGPT Workspace Agents pentru a permite unui actor malițios să creeze în mod silențios un agent AI cu permisiuni extinse în contextul organizației victimă. Prin accesarea unui singur link special construit, utilizatorul vizat declanșa un lanț de acțiuni automatizate care nu necesitau interacțiuni suplimentare din partea sa. Agentul astfel creat putea acționa în numele utilizatorului compromis, accesând resurse interne, exfiltrând date sau executând sarcini în cadrul fluxurilor de lucru organizaționale.
Ceea ce face această vulnerabilitate deosebit de periculoasă este caracterul său stealth. Victima nu primea nicio notificare vizibilă și nu trebuia să introducă credențiale sau să aprobe explicit nicio acțiune. Atacul se baza pe încrederea implicită acordată de platformă utilizatorilor autentificați, transformând această încredere într-un vector de atac. Practic, agentul AI malițios obținea aceleași drepturi ca utilizatorul legitim, putând interacționa cu toate instrumentele și sursele de date conectate la workspace-ul respectiv.
OpenAI a confirmat remedierea problemei și a colaborat cu echipa Zenity Labs în cadrul unui proces responsabil de dezvăluire a vulnerabilității. Cu toate acestea, incidentul subliniază o categorie emergentă de riscuri asociate platformelor AI de tip agentic, în care automatizarea avansată și integrările profunde cu sistemele de business creează suprafețe de atac noi, insuficient înțelese de echipele de securitate tradiționale. Platformele care permit agenților AI să acționeze autonom în numele utilizatorilor necesită modele de securitate fundamentale diferite față de aplicațiile software clasice.
Pentru organizațiile din România care utilizează sau intenționează să adopte soluții de tip ChatGPT Enterprise sau Workspace Agents, acest incident reprezintă un semnal clar că integrarea platformelor AI în infrastructura corporativă trebuie însoțită de politici stricte de guvernanță și de evaluări periodice de securitate. Echipele IT și managerii de risc trebuie să acorde atenție sporită permisiunilor acordate agenților AI, să monitorizeze activitățile acestora și să includă platformele AI în programele existente de testare a securității. Adoptarea rapidă a tehnologiei fără o analiză corespunzătoare a riscurilor poate expune organizațiile la amenințări sofisticate, dificil de detectat prin mijloacele convenționale de apărare.