OpenAI ChatGPT Agentlərində Kritik “AgentForger” Boşluğu Aşkarlanıb: Fişinq Riski
Kibertəhlükəsizlik tədqiqatçıları OpenAI-nin ChatGPT Workspace Agentlərində kritik bir zəiflik üzə çıxarıblar. Zenity Labs tərəfindən “AgentForger” kod adı verilən bu boşluq, tək bir Phishing linki vasitəsilə qurbanın təşkilatı daxilində muxtar süni intellekt (AI) agentlərini gizli şəkildə qurmağa, avtorizasiya etməyə və yerləşdirməyə imkan verə bilərdi.
Bu zəiflik böyük təhlükə yaradırdı, çünki icazəsiz AI agentinin təşkilatın sistemlərinə daxil olması, həssas məlumatların sızması, əməliyyatların pozulması və ya digər zərərli fəaliyyətlər üçün potensial yaradırdı. AgentForger boşluğundan istifadə edərək, təcavüzkarlar daxili şəbəkələrə və resurslara sızaraq, uzunmüddətli və aşkar edilməsi çətin olan təhdidlər yarada bilərdilər.
OpenAI, Zenity Labs-ın aşkarladığı bu kritik problemi 8 iyun tarixindən etibarən artıq aradan qaldırıb. Bu hadisə, AI əsaslı platformaların geniş yayılması ilə yanaşı, onlarla əlaqəli təhlükəsizlik risklərinə qarşı daim ayıq-sayıq olmağın vacibliyini bir daha vurğulayır.
Təşkilatlar və fərdlər Phishing hücumlarına qarşı diqqətli olmalı, şübhəli linklərə daxil olmaqdan çəkinməli və proqram təminatının yenilənmələrini mütəzəm olaraq yoxlamalıdırlar. Süni intellekt texnologiyalarının təhlükəsiz inteqrasiyası üçün bu cür boşluqların erkən aşkarlanması və aradan qaldırılması kritik əhəmiyyət kəsb edir.