Zenity Labs OpenAI-র ChatGPT ওয়ার্কস্পেস এজেন্টে একটি গুরুতর CSRF দুর্বলতা – AgentForger – আবিষ্কার করেছে। একবার ফিশিং সফল হলে আক্রমণকারী ভিকটিমের অ্যাকাউন্টে অদৃশ্য স্বয়ংক্রিয় এজেন্ট চালু করে, যা রিমোটভাবে নিয়ন্ত্রিত হয়। OpenAI মাত্র তিন দিনের মধ্যে এই ত্রুটি সংশোধন করেছে।

Zenity Labs একটি ক্রস-সাইট রিকোয়েস্ট ফরজারি (CSRF) দুর্বলতা, যাকে তারা AgentForger বলে, OpenAI‑র ChatGPT Workspace Agents-এ শনাক্ত করেছে। ফিশিং সফল হলে, কর্মচারীকে একটি বিশেষায়িত URL‑এ ক্লিক করাতে পারলে অদৃশ্য স্বয়ংক্রিয় এজেন্ট চালু হয়, যা আক্রমণকারীকে সংযুক্ত অ্যাপ (যেমন Gmail, Outlook) ব্যবহার করে ইমেইল আদেশ গ্রহণ ও কার্যকর করার অনুমতি দেয়।

এই এজেন্টের প্রারম্ভিক প্যারামিটারগুলো URL‑এ নির্ধারণ করা যায়, যাতে ‘initial_assistant_prompt’‑এর মাধ্যমে নির্দিষ্ট কাজের নির্দেশনা দেওয়া হয়, যেমন ‘TASK’ দিয়ে শুরু হওয়া ইমেইল প্রক্রিয়া করা ও ফলাফল আক্রমণকারীকে পাঠানো। ফলে সংস্থার নিরাপত্তা সিস্টেমগুলো এজেন্টের উপস্থিতি দেখতে পায় না, এবং এটি সম্পূর্ণ স্বয়ংক্রিয়ভাবে রিকোয়েস্ট চালায়।

OpenAI-কে এই রিপোর্টের এক দিন পরে জানানো হয় এবং কোম্পানিটি তিন দিনের মধ্যে প্যাচ প্রকাশ করে AgentForger দুর্বলতা সংশোধন করেছে। এই ঘটনাটি স্বয়ংক্রিয় এজেন্টের বিশ্বাসযোগ্যতা ও বিদ্যমান সিকিউরিটি নিয়ন্ত্রণের সীমাবদ্ধতা তুলে ধরেছে।