சைபர் பாதுகாப்பு ஆராய்ச்சியாளர்கள் OpenAI-ன் ChatGPT வேலைப்பாட்டு ஏஜென்ட்களில் ஒரு முக்கியமான பலவீனத்தை கண்டுபிடித்துள்ளனர், இது ஒரு பிஷிங் இணைப்பின் மூலம் தானியக்க AI ஏஜென்டை அமைக்க, அங்கீகரிக்க மற்றும் நிறுவ அனுமதித்திருக்கலாம். இந்த பிரச்சனை Zenith Labs 'AgentForger' என்று பெயரிடப்பட்டது, மேலும் OpenAI ஜூன் 8-ஆம் தேதி இதை சரிசெய்தது.

वीडियो लोड हो रहा है...

Zenith Labs 'AgentForger' எனக் குறியீட்டிட்ட இந்த பலவீனம், ChatGPT Workspace Agents-ல் உள்ள லாஜிக் பிழை காரணமாக, தாக்குபவர் ஒரு பிஷிங் இணைப்பைப் பயன்படுத்தி தானியக்க AI ஏஜென்டை உருவாக்கி, இலக்கு நிறுவனத்தின் உள்ளே அனுமதி பெறவும், செயல்படுத்தவும் முடியும் என்பதைக் காட்டுகிறது. ஏஜென்ட் வெற்றிகரமாக நிறுவப்பட்டால், அது நெட்வொர்க் உள்ளே சுயமாகச் செயல்பட்டு, தரவு திருட்டு அல்லது அமைப்பு சேதம் போன்ற ஆபத்தை உருவாக்கியிருக்கும்.

OpenAI இந்த பலவீனத்தை ஜூன் 8 அன்று பைட்ச் வெளியிட்டு சரிசெய்துள்ளது, மேலும் அனைத்து பயனர்களையும் உடனடியாக புதுப்பிக்குமாறு அறிவுறுத்தியுள்ளது. பாதுகாப்பு குழுக்கள் இப்போது பிஷிங் கண்டறிதல் மற்றும் ஏஜென்ட் பயன்பாட்டு கொள்கைகளை மீண்டும் பரிசீலித்து, கூடுதல் பாதுகாப்பு நடவடிக்கைகளை எடுத்துக்கொள்வது அவசியம்.