

🚨 1 Link Phishing Đủ Sức Tạo AI Nội Gián Trong ChatGPT
Một cú click, không cần thêm bước xác thực nào, đủ để kẻ tấn công cài một nhân viên AI riêng vào công ty bạn.
🎣 AgentForger hoạt động ra sao
Nhóm bảo mật Zenity Labs vừa công bố lỗ hổng mang tên AgentForger trong tính năng Workspace Agent Builder của ChatGPT. Đây là lỗi dạng CSRF (Cross-Site Request Forgery): nạn nhân chỉ cần đang đăng nhập ChatGPT và từng cấp quyền cho ít nhất một connector như Gmail, Slack, hay Google Drive. Khi họ click vào link độc hại, Builder tự động dựng một agent mới, gắn sẵn toàn bộ connector đã kết nối, rồi chuyển chế độ duyệt hành động ghi từ "Always ask" sang "Never ask". Không màn hình OAuth nào bật lên cảnh báo, vì quyền đã được cấp từ trước.
🕵️ Con AI giả mạo này làm được gì
Builder dựng xong agent trong vài giây, và nó hoạt động như một nhân viên thật, có toàn quyền truy cập hộp thư, kênh chat nội bộ, ổ đĩa công ty. Nó hút dữ liệu nhạy cảm và mã MFA, rồi mạo danh chính người dùng bị hại trong nhiều tuần sau đó. Bạn không hề hay biết công ty mình vừa "tuyển" một nội gián.
🛠️ OpenAI vá nhanh, nhưng lỗ hổng để lại bài học
Zenity báo lỗ hổng cho OpenAI qua Bugcrowd ngày 4/6/2026. Đội ngũ OpenAI xác nhận trong 24 giờ và vá xong ngày 8/6/2026 bằng cách gỡ bỏ tham số URL gây lỗi. OpenAI khẳng định chưa ghi nhận trường hợp bị khai thác thực tế trước khi bản vá ra mắt. Vụ AgentForger vẫn là lời cảnh báo cho công ty nào đang gắn AI agent vào email hay Slack nội bộ: agent builder tự động hóa quyền truy cập chính là bề mặt tấn công mới, và phần lớn đội bảo mật chưa tính tới nó.
Công ty bạn đang cắm AI agent vào bao nhiêu công cụ nội bộ? Lưu bài này lại và rà soát quyền connector ngay hôm nay.


