Close Menu
  • Actualité IA
  • Modèles IA
  • Open Weight
X (Twitter)
iacapsule.friacapsule.fr
  • Actualité IA
  • Modèles IA
  • Open Weight
S'abonner
X (Twitter)
iacapsule.friacapsule.fr
Home»News»AgentForger : la faille qui transformait un agent IA détourné en espion
Code informatique sombre illustrant une faille de sécurité dans un agent IA
News

AgentForger : la faille qui transformait un agent IA détourné en espion

3 Mins Readjuillet 24, 2026
Share
Twitter Email Copy Link

Baptisée AgentForger, une faille aujourd’hui corrigée permettait de transformer, via un simple lien, n’importe quel agent IA détourné des Workspace Agents d’OpenAI en un outil d’espionnage capable d’agir toutes les cinq minutes pour le compte d’un attaquant. La vulnérabilité, découverte par la société de recherche en sécurité Zenity Labs, vient de faire l’objet d’une divulgation détaillée — même si OpenAI l’avait déjà corrigée fin juin 2026.

Un lien suffisait à créer un agent malveillant

Zenity Labs a identifié le problème dans deux paramètres d’URL de l’Agent Builder d’OpenAI, template_name et initial_assistant_prompt. En cliquant sur un lien manipulé, une victime créait et publiait sans le savoir un agent autonome, qui héritait automatiquement de ses permissions sur des applications déjà connectées comme Outlook, Gmail ou Slack.

Le défaut de conception était simple mais lourd de conséquences : l’Agent Builder traitait le paramètre initial_assistant_prompt comme une instruction à exécuter directement, et non comme une saisie utilisateur à faire valider. Un attaquant pouvait ainsi désactiver toutes les demandes de confirmation via ce seul lien, puis programmer l’agent pour vérifier sa propre boîte de réception toutes les cinq minutes à la recherche d’instructions contenant le mot « TASK ».

Reconnaissance interne, vol de documents, phishing interne

Dans sa démonstration, Zenity Labs a montré que l’agent détourné pouvait mener une reconnaissance complète de l’organisation de la victime, extraire des documents sensibles, repérer des identifiants partagés sur Slack, puis lancer des campagnes de compromission de messagerie professionnelle ou de phishing en usurpant l’identité de la victime.

Une correction rapide, mais un risque révélateur

OpenAI a confirmé le signalement le 5 juin 2026 et corrigé la faille dès le 8 juin, en supprimant le paramètre d’URL concerné — une réactivité saluée par Zenity Labs. Toute organisation ayant activé des connecteurs d’entreprise sur ChatGPT Workspace Agents restait toutefois exposée jusqu’à ce correctif.

Ce n’est pas un cas isolé : les plateformes d’agents IA, qu’il s’agisse de celles d’OpenAI, de Google ou d’Anthropic, multiplient les connecteurs vers les outils professionnels (messagerie, agenda, stockage de fichiers) pour rendre leurs agents plus utiles au quotidien. Chaque nouveau connecteur élargit toutefois la surface d’attaque, et des chercheurs en sécurité comme ceux de Zenity Labs se sont spécialisés dans la traque de ce type de faille de détournement de paramètres.

L’épisode illustre un problème structurel des plateformes d’agents IA : plus un agent hérite de permissions étendues sur les outils internes d’une entreprise, plus une faille de conception, même mineure en apparence, peut avoir des conséquences disproportionnées.

Détails complets sur The Decoder.

Qu’est-ce que la faille AgentForger ?

AgentForger est une vulnérabilité découverte par Zenity Labs dans l’Agent Builder d’OpenAI, qui permettait à un simple lien manipulé de créer un agent IA autonome héritant des permissions de la victime sur des outils comme Gmail ou Slack.

La faille AgentForger est-elle encore active ?

Non, OpenAI a confirmé le signalement le 5 juin 2026 et corrigé la faille dès le 8 juin 2026 en supprimant le paramètre d’URL vulnérable.

Que pouvait faire un agent IA détourné via cette faille ?

L’agent détourné pouvait mener une reconnaissance de l’organisation, extraire des documents sensibles, repérer des identifiants sur Slack et lancer des campagnes de phishing interne en usurpant l’identité de la victime.

Cybersécurité IA IA agentique OpenAI Vulnérabilité IA
Share. Twitter Email Copy Link
Previous ArticleAegisAI lève 36 millions de dollars pour combattre le phishing par IA
Next Article Sundar Pichai veut de plus grands modèles de base pour Gemini 4

Related Posts

News

Suno watermark : la plateforme muscle sa lutte anti-spam

Breaking News OpenAI

ChatGPT gratuit illimité : OpenAI lève la limite de messages texte

News ByteDance

SeedRealtime : ByteDance lance son IA audio-visuelle en temps réel

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

iacapsule.fr
X (Twitter)
  • À propos d’IA Capsule
  • Contact
  • Mentions légales
  • Politique de confidentialité
© 2026 iacapsule.fr

Type above and press Enter to search. Press Esc to cancel.

Gérer le consentement
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
L’accès ou le stockage technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
L’accès ou le stockage technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}