Zenity Labs ने OpenAI के ChatGPT Workspace एजेंट्स में ‘AgentForger’ नामक एक गंभीर CSRF‑खामी उजागर की। एक फ़िशिंग लिंक से हमलावर कंपनी के भीतर अदृश्य, स्वायत्त AI एजेंट बना सकता था, जिसे तीन दिन में OpenAI ने पैच कर दिया।

Key Takeaways

  • AgentForger एक क्रॉस‑साइट रिक्वेस्ट फॉर्जरी (CSRF) बग है।
  • एक फ़िश्ड लिंक से हमलावर कंपनी के भीतर अदृश्य AI एजेंट स्थापित कर सकता था।
  • OpenAI ने बग को 4 जून रिपोर्ट के बाद 8 जून तक ठीक कर दिया।

Zenity Labs ने OpenAI के ChatGPT Workspace Agents में एक गंभीर सुरक्षा कमजोरी – “AgentForger” – खोजी और सार्वजनिक की। यह बग एक विशेष CSRF तकनीक पर आधारित था, जिससे एक फ़िश्ड ई‑मेल या लिंक द्वारा अनजाने कर्मचारी को क्लिक कराना पर्याप्त था।

बग दो URL पैरामीटरों (template और initial_assistant_prompt) का दुरुपयोग करता था। जब ये पैरामीटर एक विशेष “Chief of Staff” टेम्पलेट के साथ जुड़ते, तो हमलावर एक शक्तिशाली एजेंट बना सकता था, जो स्वचालित रूप से ई‑मेल कमांड्स को स्वीकार करता और निष्पादित करता। परिणामस्वरूप, एजेंट पूरी कंपनी के भीतर अदृश्य रहता और हमलावर को डेटा निकालने, क्रेडेंशियल चुराने या फिशिंग अभियानों को चलाने की अनुमति देता।

इस प्रक्रिया की विशेषता यह थी कि यह मौजूदा OAuth कनेक्शन (जैसे Gmail, Outlook) का उपयोग करता, जिससे कोई नया अनुमति स्क्रीन नहीं दिखता। एजेंट को “always ask” मोड बंद करके और “Make this agent live” सेट करके पूरी तरह से गुप्त रखा जाता।

इतिहासिक पृष्ठभूमि: CSRF हमले आमतौर पर ब्राउज़र पर एकल अनपेक्षित कार्रवाई करवाते हैं। AgentForger ने इस सिद्धांत को उलट कर, एक पूर्ण स्वायत्त सिस्टम (एजेंट) बनाने का मार्ग प्रशस्त किया, जिसमें शेड्यूल, टूल्स, और पहले से प्रमाणित कनेक्टर्स तक पहुँच शामिल थी। इस प्रकार, हमलावर ने “forge an insider” कर दिया, बिना नेटवर्क पर घुसपैठ किए।

Why This Matters

BozokMedia analysis shows that autonomous AI agents, if left unchecked, can become silent backdoors inside enterprises, bypassing traditional perimeter defenses and even advanced EDR solutions.

“एक बार एजेंट स्थापित हो जाए, तो वह कंपनी के भीतर का ‘अदृश्य जासूस’ बन जाता है, जो लगातार डेटा इकट्ठा कर सकता है।” – साइबर सुरक्षा विशेषज्ञ, डॉ. रीता सिंह
Did You Know?: यह वही प्रकार का बग है, जो 2018 में Facebook के “Like‑jacking” स्कैंडल में देखा गया था, लेकिन यहाँ इसका दायरा AI एजेंट तक बढ़ गया।

Frequently Asked Questions

क्या यह खामी केवल ChatGPT Workspace के लिए थी? हाँ, यह विशेष रूप से Workspace एजेंट बिल्डर में मौजूद पैरामीटरों को लक्षित करती थी।

OpenAI ने इसे कैसे सुधारा? रिपोर्ट मिलने के बाद, OpenAI ने बग को पैच किया, पैरामीटर वैधता को सख्त किया और सभी कार्यप्रवाहों में अतिरिक्त प्रमाणीकरण जोड़ा।