پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد

مرداد ۲, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیت سایبری از برطرف شدن یک آسیب‌پذیری بحرانی در قابلیت Workspace Agents چت‌جی‌پی‌تی خبر داده‌اند که می‌توانست تنها با باز شدن یک پیوند، عامل هوش مصنوعی مخربی را در محیط سازمانی قربانی فعال کند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری که AgentForger نام‌گذاری شده است، به مهاجم اجازه می‌داد یک عامل هوش مصنوعی را با سطح دسترسی واقعی کارمند ایجاد و منتشر کند. شرکت OpenAI این نقص را در ۱۸ خرداد ۱۴۰۵ برطرف کرده است.

حمله با ارسال یک پیوند فیشینگ آغاز می‌شد. در صورتی که کاربر وارد حساب ChatGPT خود بود و به سرویس‌های سازمانی مانند Gmail، Outlook، Google Drive، Slack یا Teams اتصال فعال داشت، باز کردن پیوند می‌توانست بدون تأیید بیشتر، دستور مخرب را در ابزار Agent Builder اجرا کند.

عامل ساخته‌شده قادر بود اتصال‌های سازمانی کاربر را به خود متصل کرده، درخواست‌های تأیید را غیرفعال کند و برای اجرای ساعتی برنامه‌ریزی شود. مهاجم سپس می‌توانست از طریق ایمیل‌هایی با عنوان مشخص، مأموریت‌های جدیدی برای این عامل ارسال کند.

این عامل مخرب می‌توانست ایمیل‌ها و اسناد حساس را بررسی کند، اطلاعات موجود در سرویس‌های ابری و پیام‌رسان‌های سازمانی را جمع‌آوری کند و نتایج را برای مهاجم بفرستد. همچنین امکان ارسال پیوندهای فیشینگ از طرف قربانی برای دیگر کارکنان وجود داشت.

برای اجرای حمله، قربانی باید به قابلیت Workspace Agents دسترسی می‌داشت و دست‌کم یکی از برنامه‌های سازمانی خود را به ChatGPT متصل کرده بود. پس از فعال شدن و زمان‌بندی عامل، بسته شدن صفحه Agent Builder نیز مانع ادامه فعالیت آن نمی‌شد.

پژوهشگران تأکید کرده‌اند که این نقص نشان می‌دهد عامل‌های هوش مصنوعی متصل به حساب‌های سازمانی می‌توانند در صورت ضعف در سازوکارهای تأیید و کنترل دسترسی، به ابزاری ماندگار برای سرقت اطلاعات و گسترش حملات تبدیل شوند.

منبع: The Hacker News