Angreifer konnten über CSRF-Lücke autonome KI-Agenten mit Zugriffsrechten von Mitarbeitern in ChatGPT einschleusen und E-Mails automatisiert ausspähen, die Lücke wurde innerhalb von drei Tagen geschlossen.
Angreifer können durch einen einzelnen Phishing-Link einen autonomen KI-Agenten in OpenAI-Workspaces platzieren, der dann dauerhaft auf Outlook, Slack, SharePoint und Google Drive zugreift und sich selbst Genehmigungen erteilt.