Zenity Labs OpenAI‑ యొక్క ChatGPT Workspace Agentsలో AgentForger అనే క్రిటికల్ CSRF బగ్ను కనుగొంది. ఒక ఫిషింగ్ లింక్ ద్వారా ఉద్యోగి క్లిక్ చేసినప్పుడు, దాడిచేసేవారు దూరం నుండి నియంత్రించగలిగే, దృష్టిలోకి రాని స్వయంచాలక AI ఏజెంట్ను సంస్థలో ప్రవేశపెట్టవచ్చు. OpenAI ఈ బగ్ను మూడు రోజుల్లో సరిచేసింది.
Zenity Labs పేర్కొన్నది ఏమిటంటే, ChatGPT యొక్క Agent Builder లో ‘template’ మరియు ‘initial_assistant_prompt’ అనే రెండు పరామితులను URL‑లో చేర్చడం ద్వారా AgentForger అనే CSRF దాడి సాధ్యమవుతుంది. ఒక ఉద్యోగి ఫిషింగ్ ఇమెయిల్లోని లింక్ను క్లిక్ చేస్తే, అతని ChatGPT ఖాతాలో ఒక దృశ్యరహిత, స్వయంచాలక ఏజెంట్ ప్రారంభమవుతుంది, ఇది Gmail, Outlook వంటి అనుమతించిన కనెక్టర్ల ద్వారా ఇమెయిల్ ఆదేశాలను స్వీకరించి అమలు చేస్తుంది.
ఈ ఏజెంట్ ‘TASK’ అని ప్రారంభమయ్యే ఇమెయిల్స్ను చదివి, వాటి సూచనల ప్రకారం పని చేసి, ఫలితాలను దాడిచేసేవారికి తిరిగి పంపుతుంది. ఏజెంట్ యొక్క ఉనికి సంస్థకు పూర్తిగా కనిపించదు, మరియు ఇది నిరంతరంగా స్వయంచాలకంగా కమాండ్లు నిర్వహిస్తుంది.
OpenAI ఈ నివేదికను ఒక రోజులో స్వీకరించి, మూడు రోజుల్లో పాచ్ విడుదల చేసింది. ఈ ఘటన, స్వయంచాలక ఏజెంట్ నమ్మక సమస్యలను మరియు ప్రస్తుత సెక్యూరిటీ నియంత్రణల పరిమితులను చూపుతుంది.