یک لینک. یک کلیک. یک ایجنت هوش مصنوعی جاسوس در قلب سازمان شما. تصور کنید باز کردن یک لینک ساده، بدون هیچ هشداری تمامی دسترسیهای جیمیل و اسلک شما را به یک هوش مصنوعی مخرب واگذار کند. به کالبدشکافی AgentForger خوش آمدید.
در دنیای مدرن هوش مصنوعی، خطرات سایبری دیگر محدود به بدافزارهای اجرایی سنتی نیستند. پژوهشگران امنیتی شرکت Zenity Labs اخیراً یک آسیبپذیری فوقالعاده حساس و بحرانی از نوع جعل درخواست میانوبگاهی (CSRF)
در ابزار سازنده ایجنت OpenAI کشف کردند که با نام AgentForger شناخته میشود. این آسیبپذیری نشان داد که چگونه ارسال یک لینک فیشینگ به ظاهر موجه بر روی دامنه رسمی chatgpt.com میتواند بدون هیچ اخطار امنیتی،
یک ایجنت هوش مصنوعی جاسوس را در محیط کاری قربانی فعال کند. اصطلاح / مفهوم تعریف و اهمیت در امنیت سایبری CSRF (Cross-Site Request Forgery) نوعی حمله سایبری که مرورگر کاربر احراز هویتشده را مجبور به اجرای
ناخواسته دستورات مخرب میکند. Agent Builder ابزار اختصاصی OpenAI برای ساخت ایجنتهای هوش مصنوعی سفارشی با قابلیت اتصال به ابزارهای سازمانی. OAuth Consent فرآیند اخذ مجوز از کاربر برای دسترسی یک نرمافزار
جانبی به حسابهای حساس نظیر ایمیل و فایلها. "} --> برای درک عمق این بحران، باید توجه داشت که ایجنتهای سازمانی در محیط ChatGPT Workspace تنها یک بات متنی نیستند؛ آنها به ابزارهایی مانند Google Workspace،
Microsoft 365 و دیتابیسهای سازمانی متصل هستند. نفوذ به این ایجنتها به معنای در اختیار گرفتن کامل جریان اطلاعات محرمانه در سازمان است. طرح شماتیک زیر معماری زنجیره حمله چهار مرحلهای AgentForger و نحوه
سلاحسازی پارامترهای URL در محیط ابری OpenAI را نمایش میدهد. [IMAGE_PLACEHOLDER_1] کالبدشکافی فنی زنجیره حمله AgentForger: چگونه URL به سلاح تبدیل شد؟ آسیبپذیری AgentForger به دلیل ضعف در اعتبارسنجی
پارامترهای ورودی در صفحه وب ابزار Agent Builder ایجاد شده بود. هنگامی که یک توسعهدهنده یا کاربر از طریق مرورگر به آدرس ساخت ایجنت مراجعه میکرد، سیستم مقادیر ارسالشده در پارامترهای URL مانند name ، instructions
ادامه مطلب در سایت