מקור: The Register Security

חוקרי חברת האבטחה Zenity חשפו פרצת אבטחה ב-OpenAI שזכתה לכינוי AgentForger, אשר אפשרה לתוקפים להחדיר סוכני בינה מלאכותית זדוניים לסביבות עבודה ארגוניות באמצעות לחיצה על קישור בודד. הפרצה אפשרה יצירה והגדרה של סוכן אוטונומי המנצל את הרשאות המשתמש ואת החיבורים שלו לשירותים כגון Outlook, Slack ו-SharePoint כדי לגנוב מידע ארגוני או לשלוח הודעות פישינג בשם העובד. הסוכן הפועל יכל לתקשר עם התוקף באמצעות תיבת הדואר הנכנס ולקבל משימות באופן חשאי. חברת OpenAI עודכנה על ידי החוקרים ב-4 ביוני ותיקנה את הפרצה בתוך ימים ספורים על ידי הסרת פרמטר בכתובת ה-URL שאיפשר את המתקפה.
