Un lien ChatGPT piégé pouvait créer un agent IA malveillant, contrôlé par un attaquant toutes les cinq minutes
Un lien ChatGPT manipulé a suffi à faire naître un agent IA autonome capable d'agir au nom d'un employé toutes les cinq minutes selon les instructions d'un attaquant. C'est ce qu'a révélé Zenity Labs en identifiant une faille baptisée "AgentForger" dans Agent Builder, l'outil d'OpenAI permettant de créer des agents personnalisés. Le mécanisme reposait sur un simple lien ChatGPT trafiqué : une fois ouvert par la victime, il déclenchait la création d'un agent héritant automatiquement de son identité et de ses droits d'accès. Grâce à un prompt malveillant intégré dans le processus, cet agent contournait les étapes de validation normalement requises avant toute action, puis se connectait à la boîte de réception de l'attaquant toutes les cinq minutes pour récupérer de nouvelles instructions.
Cette découverte illustre un risque majeur pour les entreprises qui déploient des agents IA autonomes dans leurs environnements de travail. Un agent héritant des permissions d'un salarié peut potentiellement accéder à des données sensibles, exécuter des tâches internes ou interagir avec d'autres systèmes, tout en étant piloté à distance par un tiers malveillant sans que la victime ne s'en aperçoive. Le fait que l'attaquant puisse renouveler ses ordres en continu, toutes les cinq minutes, transforme un simple clic sur un lien en une porte dérobée persistante, difficile à détecter tant qu'elle reste active dans le système.
Cette vulnérabilité s'inscrit dans une problématique plus large liée à la sécurité des agents IA générative, alors que des géants comme OpenAI multiplient les outils permettant de créer des assistants automatisés capables d'agir avec les mêmes droits que leurs utilisateurs humains. Les chercheurs en sécurité, à l'image de ceux de Zenity Labs, alertent régulièrement sur les failles d'architecture de ces systèmes, où la frontière entre instructions légitimes et manipulation malveillante reste ténue. Ce type de découverte devrait pousser OpenAI et les autres fournisseurs à renforcer les mécanismes de vérification et d'authentification autour de la création et du contrôle des agents autonomes.
Les entreprises françaises et européennes qui déploient des agents IA via Agent Builder d'OpenAI sont exposées au même risque de détournement d'identité et de contrôle à distance.
Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.



