Skip to content

ChatGPT haavatavus võimaldas ettevõtetes autonoomsete tehisintellekti agentide paigaldamise

Lühidalt: Ründajad said CSRF-haavatavuse abil ChatGPTsse sisestada töötajate juurdepääsuõigustega autonoomseid tehisintellekti agente ja automaatselt e-kirju pealt kuulata, kuid haavatavus parandati kolme päeva jooksul.

Zenity Labs avastas OpenAI ChatGPT Workspace Agents’is haavatavuse nimega AgentForger, mis võimaldas ründajatel manipuleeritud URL-ide kaudu luua spetsiaalselt seadistatud tehisintellekti agente, kes võtsid vastu käske välistelt e-posti aadressidelt. OpenAI kõrvaldas haavatavuse kolme päeva jooksul pärast selle teatamist.

Turvaauk AgentForger põhines erilisel Cross-Site Request Forgery (CSRF) vormil ChatGPT Agent Builderis. Manipuleerides kaht parameetrit initsialiseerimis-URL-is, said ründajad võtta üle agendi loomise protsessi: esimene parameeter valis šabloon, teine edastas otse juhised loomisprotsessile. Kasutades Chief-of-Staff šablooni ja automatiseeritud käivituskäske, sai luua ettevalmistatud agendi, mis reageeris välise e-posti aadressi käskudele.

Ärakasutamine eeldas, et juba autoriseeritud kasutaja, kellel oli juurdepääs Workspace Agents’ile ja ühendatud liidestele nagu Gmail või Outlook, klõpsas ettevalmistatud lingile. Kuna autoriseerimine oli juba olemas, ei kuvatud OAuth-kinnitusakent. Loodud agent töötas seejärel taustal ja täitis e-posti teel saadetud käske. Zenity Labsi kaasasutaja ja tehnikadirektor Michael Bargury sõnastas turvamõju täpselt: sellega ei tekkinud üksnes andmepüügipäring, vaid automatiseeritud siseründaja, kes tegutses kompromiteeritud töötaja juurdepääsuõigustega ja hoidis kõrvale olemasolevatest turvakontrollidest.

Paigaldatud agent suutis konkreetselt töödelda lugemata sõnumeid, lugeda andmeid ja saata need krüptimata kujul tagasi ründaja aadressile. See oleks võimaldanud eksfiltreerida e-kirjade sisu, manuseid ja muud ühendatud teenustes salvestatud teavet, ilma et traditsioonilised võrgu sissetungituvastussüsteemid või andmelekke ennetamise lahendused oleksid seda suutnud tuvastada.

Zenity Labs teatas haavatavusest OpenAI-le konfidentsiaalselt 4. juunil. Tootja kinnitas leiu ühe päeva jooksul ja kõrvaldas haavatavuse Agent Builderi parameetrite töötluse kohandamisega täielikult 8. juuniks. Kiire paikade haldus takistas pikemat ärakasutamisperioodi tootmiskeskkonnas.


Allikas: www.it-daily.net · Avaldatud 27. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: