Tek ChatGPT bağlantısı şirketinize sahte bir AI ajanı sokabiliyordu
OpenAI ChatGPT ajan oluşturucusundaki AgentForger açığı, tek tıkla çalışanın izinleriyle hareket eden sahte bir AI ajanı oluşturabiliyordu.
Zenity Labs araştırmacıları, OpenAI'nin ChatGPT çalışma alanı ajanlarında 'AgentForger' adını verdikleri bir güvenlik açığı buldu. Sıradan görünen bir ChatGPT bağlantısına tıklamak, saldırganın kontrolündeki bir ajanın kurbanın hesabında sessizce oluşturulmasına, yapılandırılmasına, yayınlanmasına ve zamanlanmasına yol açabiliyordu.
Açık, parola veya oturum çalmak yerine ChatGPT'nin ajan oluşturucusunu kandırarak çalışanın bağlı hesapları ve izinleri üzerinden hareket edebilen özerk bir asistan inşa ediyordu. Kurban Outlook, Teams, Slack, SharePoint veya Google Drive gibi servisleri bağlamışsa ve organizasyon bu eylemlere izin veriyorsa, ajan bu araçları kullanarak kurumsal verileri tarayabiliyor, çalışan adına mesaj gönderebiliyor ve orijinal oltalama e-postası işini bitirdikten çok sonra bile çalışmaya devam edebiliyordu.
Geleneksel komuta-kontrol altyapısı yerine ajan, konu satırında 'TASK' geçen e-postaları kontrol ederek talimat alıyordu. Zenity açığı 4 Haziran'da bildirdi; OpenAI ertesi gün kabul etti ve dört gün içinde saldırıyı mümkün kılan URL parametresini kaldırarak sorunu giderdi.
Bulgu, AI ajanlarının şirket sistemlerinde eylem almaya başlamasıyla saldırı yüzeyinin giderek yazılımdan çok çalışan kimliğine benzediğini gösteriyor; ajan güvenilirliği ve izin yönetimi mühendisler için yeni bir tehdit kategorisi haline geliyor.