Zenith Labs, OpenAI-யின் ChatGPT Workspace ஏஜெண்டுகளில் ஒரு தீவிர CSRF பாதிக்கையை – AgentForger – கண்டறிந்தது. ஒரு வெற்றிகரமான பிஷ் மூலம், வலைத்தளத்தின் உள்ளே ஒரு மறைமுக AI ஏஜெண்ட் உருவாகி, தாக்குதலாளர் அதை தொலைவிலிருந்து கட்டுப்படுத்த முடியும். OpenAI மூன்று நாட்களில் இந்தக் குறைபாட்டை சரிசெய்தது.
Zenith Labs, ChatGPT ஏஜெண்ட் பில்டர் செயல்முறையில் அதிக அனுமதியுள்ள ஒரு அளவுருவை பயன்படுத்தி, URL‑இல் இரண்டு முக்கிய ப்ராம்ட்களை (template மற்றும் initial_assistant_prompt) சேர்ப்பதன் மூலம் AgentForger என்ற தீவிர CSRF தாக்குதலை கண்டறிந்தது. இதனால் ஒரு பணியாளர் பிஷ் மின்னஞ்சலுக்கு கிளிக் செய்தால், அவர்களின் கணக்கில் ஒரு மறைமுக, தன்னியக்க ஏஜெண்ட் உருவாகி, இணைக்கப்பட்ட Gmail அல்லது Outlook போன்ற கனெக்டர்களை பயன்படுத்தி மின்னஞ்சல் கட்டளைகளை செயல்படுத்தும்.
இந்த ஏஜெண்ட், “TASK” என தொடங்கும் மின்னஞ்சல்களைப் படித்து, அவற்றை செயல்படுத்தி, முடிவுகளை தாக்குதலாளருக்கு மின்னஞ்சல் மூலம் அனுப்பும். ஏஜெண்ட் உருவாகிய பின், அது நிறுவனத்தின் பாதுகாப்பு எல்லைக்குள் முழுமையாக காட்சி இல்லாததாக இருக்கும், மேலும் ஒவ்வொரு கட்டளையும் தன்னியக்கமாக இயக்கப்படும்.
OpenAI-க்கு இந்த கண்டுபிடிப்பு அறிவிக்கப்பட்டு ஒரு நாளில் ஏற்றுக்கொள்ளப்பட்டு, மூன்று நாட்களில் பிழை சரிசெய்யப்பட்டது. இந்த சம்பவம், ஏஜெண்ட் நம்பகத்தன்மை மற்றும் தற்போதைய பாதுகாப்பு கட்டுப்பாடுகளின் வரம்புகளை வெளிப்படுத்துகிறது.