EN ▸ One ChatGPT link could smuggle a rogue AI agent into your company

ChatGPT Bağlantısı ile Şirket İçine Gizlice AI Ajanı Sızdırılabilir

www.theregister.com - Articles ·

ChatGPT Bağlantısı ile Şirket İçine Gizlice AI Ajanı Sızdırılabilir
Görsel: aiseven.haber için yapay zekâ ile üretilmiştir.

Araştırmacılar, bir ChatGPT bağlantısının tıklanmasının, saldırgan kontrolündeki bir AI ajanının bir şirketin ChatGPT çalışma alanına sızmasına neden olabileceğini ortaya koydu. Zenity Labs tarafından keşfedilen 'AgentForger' adı verilen güvenlik açığı, kötü niyetli bir ajanın sessizce oluşturulup yapılandırılabileceğini gösteriyor. Bu teknik, çalışanların bağlı hesapları üzerinden hareket eden otonom bir asistan yaratmayı sağlıyor.

Saldırgan, kurbanın bağlı olduğu hizmetleri kullanarak kurumsal verilere erişim sağlayabiliyor. Zenity, bu açığın ChatGPT'nin ajan oluşturma aracında bulunduğunu ve saldırganların bu aracı kullanarak kurbanın bağlantılarını devreye soktuğunu belirtiyor. OpenAI, bu güvenlik açığını fark ettikten sadece dört gün sonra düzeltme yaptı, ancak AI ajanlarının iş yerlerinde daha fazla yetki kazanması, yeni güvenlik tehditlerini beraberinde getiriyor.