Siber güvenlik araştırmacıları, OpenAI'in ChatGPT Workspace Agent'larında kritik bir güvenlik açığı tespit etti. Bu açık, tek bir oltalama bağlantısıyla saldırganların, kurbanın kuruluşu içinde gizlice bir yapay zeka ajanı oluşturmasına, yetkilendirmesine ve devreye sokmasına izin veriyordu.
Açığa Zenity Labs tarafından AgentForger adı verildi. OpenAI, sorumlu açıklama süreci kapsamında 8 Haziran 2026 itibarıyla bu güvenlik açığını kapattı.
Yapay zeka güvenlik şirketi Zenity, The Hacker News ile paylaştığı iki bölümlük raporda şu ifadelere yer verdi: "Tek bir bağlantı, OpenAI'in ChatGPT Agent Builder'ını ele geçirerek saldırganın kontrolündeki bir yapay zeka ajanını, gerçek bir çalışanın erişim yetkileriyle ve onay mekanizmaları kapalı şekilde ayağa kaldırabilirdi."
Saldırı, farkında olmayan bir çalışanın masum görünen bir ChatGPT bağlantısını tıklamasıyla başlıyor. Bu bağlantı, şirketin güven sınırları içinde saldırganın talimatlarını yerine getiren yeni bir yapay zeka ajanı oluşturuyor. Sorun, siteler arası istek sahteciliği (CSRF) türünde bir güvenlik açığı ve saldırganın kontrolündeki otonom bir yapay zeka ajanını taklit ediyor.
Agent Builder, kullanıcıların çok adımlı ajan iş akışları oluşturmasına olanak tanıyan görsel, sürükle-bırak bir araç. OpenAI geçtiğimiz ay bu ürünü 30 Kasım 2026 itibarıyla kullanımdan kaldıracağını duyurdu ve kullanıcıları Agents SDK'ya geçmeye çağırdı.
Zenity, yaptığı testlerde Builder aracının URL parametreleri aracılığıyla bir başlatma durumunu kabul ettiğini tespit etti. Bu parametrelerden ikisi, bir ajan şablonu ve Builder'a verilen komuttan oluşuyor.
Yapay Zeka Kırmızı Takım Araştırmacısı Mike Takahashi, "Sayfa yüklendiğinde, initial_assistant_prompt değeri yalnızca komut kutusuna yerleştirilmiyor; aynı zamanda otomatik olarak gönderilip çalıştırılıyor. Yani bir URL'nin içine gömülü bir talimat, Builder'ın uyguladığı ilk komut haline gelebiliyor." dedi.
Bir komut doğrudan URL'ye yerleştirilebildiği için saldırgan, hedefe şu kalıba uyan bir oltalama bağlantısı gönderebiliyor: "chatgpt[.]com/agents/studio/new?template_name=[şablon adı]&initial_assistant_prompt=[kötü niyetli komut]."