مجید قربانی‌نژاد

AgentForger: وقتی یک لینک فیشینگ ایجنت جاسوس در سازمان مستقر می‌کند

یک لینک. یک کلیک. یک ایجنت هوش مصنوعی جاسوس در قلب سازمان شما. تصور کنید باز کردن یک لینک ساده، بدون هیچ هشداری تمامی دسترسی‌های جیمیل و اسلک شما را به یک هوش مصنوعی مخرب واگذار کند. به کالبدشکافی AgentForger خوش آمدید.

در دنیای مدرن هوش مصنوعی، خطرات سایبری دیگر محدود به بدافزارهای اجرایی سنتی نیستند. پژوهشگران امنیتی شرکت Zenity Labs اخیراً یک آسیب‌پذیری فوق‌العاده حساس و بحرانی از نوع جعل درخواست میان‌وب‌گاهی (CSRF)

در ابزار سازنده ایجنت OpenAI کشف کردند که با نام AgentForger شناخته می‌شود. این آسیب‌پذیری نشان داد که چگونه ارسال یک لینک فیشینگ به ظاهر موجه بر روی دامنه رسمی chatgpt.com می‌تواند بدون هیچ اخطار امنیتی،

یک ایجنت هوش مصنوعی جاسوس را در محیط کاری قربانی فعال کند. اصطلاح / مفهوم تعریف و اهمیت در امنیت سایبری CSRF (Cross-Site Request Forgery) نوعی حمله سایبری که مرورگر کاربر احراز هویت‌شده را مجبور به اجرای

ناخواسته دستورات مخرب می‌کند. Agent Builder ابزار اختصاصی OpenAI برای ساخت ایجنت‌های هوش مصنوعی سفارشی با قابلیت اتصال به ابزارهای سازمانی. OAuth Consent فرآیند اخذ مجوز از کاربر برای دسترسی یک نرم‌افزار

جانبی به حساب‌های حساس نظیر ایمیل و فایل‌ها. "} --> برای درک عمق این بحران، باید توجه داشت که ایجنت‌های سازمانی در محیط ChatGPT Workspace تنها یک بات متنی نیستند؛ آن‌ها به ابزارهایی مانند Google Workspace،

Microsoft 365 و دیتابیس‌های سازمانی متصل هستند. نفوذ به این ایجنت‌ها به معنای در اختیار گرفتن کامل جریان اطلاعات محرمانه در سازمان است. طرح شماتیک زیر معماری زنجیره حمله چهار مرحله‌ای AgentForger و نحوه

سلاح‌سازی پارامترهای URL در محیط ابری OpenAI را نمایش می‌دهد. [IMAGE_PLACEHOLDER_1] کالبدشکافی فنی زنجیره حمله AgentForger: چگونه URL به سلاح تبدیل شد؟ آسیب‌پذیری AgentForger به دلیل ضعف در اعتبارسنجی

پارامترهای ورودی در صفحه وب ابزار Agent Builder ایجاد شده بود. هنگامی که یک توسعه‌دهنده یا کاربر از طریق مرورگر به آدرس ساخت ایجنت مراجعه می‌کرد، سیستم مقادیر ارسال‌شده در پارامترهای URL مانند name ، instructions

ادامه مطلب در سایت