সাইবার নিরাপত্তা গবেষকরা OpenAI-র ChatGPT ওয়ার্কস্পেস এজেন্টে একটি গুরুতর দুর্বলতা প্রকাশ করেছেন, যা একক ফিশিং লিঙ্কের মাধ্যমে শত্রু এজেন্টকে গোপনে তৈরি, অনুমোদন ও ডেপ্লয় করতে পারত। এই সমস্যাটিকে Zenity Labs 'AgentForger' নামে কোডনাম দিয়েছে এবং OpenAI ৮ জুন এটি প্যাচ করেছে।
Zenity Labs কর্তৃক 'AgentForger' নামে চিহ্নিত দুর্বলতা, ChatGPT Workspace Agents-এ এমন একটি লজিক ত্রুটি প্রকাশ করে যা আক্রমণকারীকে একটি ফিশিং লিঙ্কের মাধ্যমে স্বয়ংক্রিয় AI এজেন্ট তৈরি করে টার্গেট প্রতিষ্ঠানে অনুমোদন ও চালু করতে সক্ষম করে। একবার এজেন্ট সক্রিয় হলে, তা নেটওয়ার্কের ভিতরে স্বাধীনভাবে কাজ করতে পারত, যা ডেটা চুরি বা সিস্টেম ক্ষতির ঝুঁকি বাড়াতো।
OpenAI ৮ জুন এই ত্রুটিটি সংশোধন করে প্যাচ রিলিজ করেছে, এবং সকল ব্যবহারকারীকে দ্রুত আপডেট প্রয়োগ করার আহ্বান জানিয়েছে। নিরাপত্তা দলগুলোকে এখনো অতিরিক্ত ফিশিং সনাক্তকরণ ও এজেন্ট ব্যবহারের নীতি পর্যালোচনা করে অতিরিক্ত সুরক্ষা ব্যবস্থা গ্রহণ করা উচিত।