Zenity Labs OpenAI‑ యొక్క ChatGPT Workspace Agents‌లో AgentForger అనే క్రిటికల్ CSRF బగ్‌ను కనుగొంది. ఒక ఫిషింగ్ లింక్ ద్వారా ఉద్యోగి క్లిక్ చేసినప్పుడు, దాడిచేసేవారు దూరం నుండి నియంత్రించగలిగే, దృష్టిలోకి రాని స్వయంచాలక AI ఏజెంట్‌ను సంస్థలో ప్రవేశపెట్టవచ్చు. OpenAI ఈ బగ్‌ను మూడు రోజుల్లో సరిచేసింది.

Zenity Labs పేర్కొన్నది ఏమిటంటే, ChatGPT యొక్క Agent Builder లో ‘template’ మరియు ‘initial_assistant_prompt’ అనే రెండు పరామితులను URL‑లో చేర్చడం ద్వారా AgentForger అనే CSRF దాడి సాధ్యమవుతుంది. ఒక ఉద్యోగి ఫిషింగ్ ఇమెయిల్‌లోని లింక్‌ను క్లిక్ చేస్తే, అతని ChatGPT ఖాతాలో ఒక దృశ్యరహిత, స్వయంచాలక ఏజెంట్ ప్రారంభమవుతుంది, ఇది Gmail, Outlook వంటి అనుమతించిన కనెక్టర్ల ద్వారా ఇమెయిల్ ఆదేశాలను స్వీకరించి అమలు చేస్తుంది.

ఈ ఏజెంట్ ‘TASK’ అని ప్రారంభమయ్యే ఇమెయిల్స్‌ను చదివి, వాటి సూచనల ప్రకారం పని చేసి, ఫలితాలను దాడిచేసేవారికి తిరిగి పంపుతుంది. ఏజెంట్ యొక్క ఉనికి సంస్థకు పూర్తిగా కనిపించదు, మరియు ఇది నిరంతరంగా స్వయంచాలకంగా కమాండ్‌లు నిర్వహిస్తుంది.

OpenAI ఈ నివేదికను ఒక రోజులో స్వీకరించి, మూడు రోజుల్లో పాచ్ విడుదల చేసింది. ఈ ఘటన, స్వయంచాలక ఏజెంట్ నమ్మక సమస్యలను మరియు ప్రస్తుత సెక్యూరిటీ నియంత్రణల పరిమితులను చూపుతుంది.