సైబర్ భద్రతా పరిశోధకులు OpenAI యొక్క ChatGPT వర్క్స్పేస్ ఏజెంట్లలో ఒక కీలక లోపాన్ని బహిర్గతం చేశారు, ఇది ఒకే ఫిషింగ్ లింక్ ద్వారా స్వయంచాలక AI ఏజెంట్ను సృష్టించి, అనుమతించి, సంస్థలో అమలు చేయగలదు. ఈ లోపానికి Zenity Labs 'AgentForger' అని కోడ్నేమ్ పెట్టారు, OpenAI జూన్ 8న దీనిని ప్యాచ్ చేసింది.
Zenity Labs 'AgentForger' గా పేరుపెట్టిన ఈ లోపం, ChatGPT Workspace Agentsలోని లాజిక్ లోపం కారణంగా, దాడి దారుడు ఒక ఫిషింగ్ లింక్ ద్వారా స్వయంచాలక AI ఏజెంట్ను సృష్టించి, లక్ష్య సంస్థలో అనుమతి పొందుతూ అమలు చేయగలిగేది. ఒకసారి ఏజెంట్ విజయవంతంగా అమలు అయితే, అది నెట్వర్క్లో స్వతంత్రంగా పనిచేసి, డేటా దొంగతనం లేదా సిస్టమ్ నష్టానికి దారి తీసే ప్రమాదం ఉంది.
OpenAI ఈ లోపాన్ని జూన్ 8న ప్యాచ్ చేయగా, అన్ని వినియోగదారులను వెంటనే అప్డేట్ చేయమని సూచించింది. భద్రతా బృందాలు ఇప్పుడు ఫిషింగ్ గుర్తింపు, ఏజెంట్ వినియోగ విధానాలను పునఃసమీక్షించి, అదనపు రక్షణ చర్యలను అమలు చేయాలి.