正在開啟 SecureFlowAgentForger:偽造 ChatGPT Workspace Agent,讓惡意 agent 在企業內部自主執行
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

Zenity Labs aidefend-sf0025

AgentForger:偽造 ChatGPT Workspace Agent,讓惡意 agent 在企業內部自主執行

  • Copilot 與 SaaS
  • 自主式 agent
  • 工具整合與 MCP
  • 資料外洩
  • 憑證與身分竊取
  • 金融詐騙與濫用

Zenity 針對 ChatGPT Workspace Agents 驗證了 AgentForger 這條攻擊路徑:一個精心構造的 builder 連結,會借用受害者已登入的工作階段,自動送出攻擊者寫好的指令,建立並發佈一個 agent,掛上受害者先前已授權的連接器,關掉原本支援的核准提示,再堆疊多組每小時執行、彼此錯開五分鐘的排程,最後透過 Preview 立刻觸發執行。這些錯開的排程合起來,形成一個每五分鐘就跑一次、以 TASK 郵件下令的指揮控制迴圈,作用範圍涵蓋所有已連接的企業應用程式。研究人員還示範了四條不同的影響路徑:組織結構測繪、機敏資料竊取、憑證蒐集,以及冒用受害者身分進行釣魚或詐騙。

對應的威脅技術

來源