Zenity Labs
aidefend-sf0025
AgentForger:偽造 ChatGPT Workspace Agent,讓惡意 agent 在企業內部自主執行
- Copilot 與 SaaS
- 自主式 agent
- 工具整合與 MCP
- 資料外洩
- 憑證與身分竊取
- 金融詐騙與濫用
Zenity 針對 ChatGPT Workspace Agents 驗證了 AgentForger 這條攻擊路徑:一個精心構造的 builder 連結,會借用受害者已登入的工作階段,自動送出攻擊者寫好的指令,建立並發佈一個 agent,掛上受害者先前已授權的連接器,關掉原本支援的核准提示,再堆疊多組每小時執行、彼此錯開五分鐘的排程,最後透過 Preview 立刻觸發執行。這些錯開的排程合起來,形成一個每五分鐘就跑一次、以 TASK 郵件下令的指揮控制迴圈,作用範圍涵蓋所有已連接的企業應用程式。研究人員還示範了四條不同的影響路徑:組織結構測繪、機敏資料竊取、憑證蒐集,以及冒用受害者身分進行釣魚或詐騙。
對應的威脅技術
AML.T0011.003User Execution: Malicious LinkAML.T0051.002LLM Prompt Injection: TriggeredAML.T0103Deploy AI AgentAML.T0081Modify AI Agent ConfigurationAML.T0108AI AgentAML.T0085.001Data from AI Services: AI Agent ToolsAML.T0086Exfiltration via AI Agent Tool InvocationAML.T0098AI Agent Tool Credential HarvestingAML.T0073Impersonation