AgentForger осалдығы ChatGPT арқылы зиянды AI агенттерін орнатуға мүмкіндік берген
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Zenity Labs зерттеушілері OpenAI-дің ChatGPT Agent Builder қызметінде AgentForger деп аталатын осалдықты анықтады. Бұл кемшілік бір фишингтік сілтеме арқылы зиянды AI агенттерін орнатуға мүмкіндік берген. OpenAI мәселені 2026 жылғы 8 маусымда түзетіп, пайдалану іздері табылмаған.
Осалдықтың мәні
Zenity Labs AgentForger осалдығын OpenAI-дің ChatGPT Agent Builder қызметінен тапты. Бұл қызмет пайдаланушыларға арнайы AI агенттерін жасауға мүмкіндік береді. Қате URL параметрінің шамадан тыс рұқсат беруінен туындаған. Зиянкестер сілтемеге ерікті нұсқауларды енгізіп, оны басқан кезде жәбірленушінің ескертуінсіз зиянды агентті бірден іске қоса алады. Агент ұйымның инфрақұрылымында шексіз сақталып, деректерді ұрлауға немесе басқа зиянды әрекеттерге қолданыла алады.
Ашу және түзету
Зерттеушілер осалдық туралы OpenAI-ге 2026 жылдың маусым айының басында хабарлады. OpenAI мәселені 2026 жылғы 8 маусымда түзетіп, осал URL параметрін алып тастады. Бұрынғы пайдалану немесе теріс пайдалану іздері анықталмады. Zenity компаниясының техникалық директоры Майкл Баргури бұл қатені «агентке деген сенімнің бұзылуы» деп атады, мұны қолданыстағы қауіпсіздік құралдары анықтай алмайды. ChatGPT Workspace Agents қолданатын ұйымдар түзетілген нұсқамен жұмыс істеп жатқанына көз жеткізуі керек.
Бұдан әрі
Басқа AI агент платформаларында ұқсас осалдықтардың бар-жоғы әлі белгісіз. OpenAI болашақта осындай қауіптердің алдын алу үшін қосымша шаралар қабылдауы мүмкін.
2 дереккөз
AgentForger осалдығы ChatGPT арқылы зиянды AI агенттерін орнатуға мүмкіндік берген


