sekuret.pl

Jeden link wystarczył, by przejąć agenta AI w firmie. Nowa luka w ChatGPT

Redakcja sekuret.pl

W OpenAI wykryto krytyczną lukę w ChatGPT Workspace Agents, która pozwalała przejąć kontrolę nad agentami AI w firmie za pomocą jednego linku phishingowego.

OpenAI załatało lukę 8 czerwca, ale zagrożenie pokazuje, jak bardzo podatne są na ataki narzędzia AI w miejscu pracy.

Wystarczył jeden link Mechanizm ataku opierał się na lukach w procesie uwierzytelniania agentów Workspace.

Według badaczy, ofiara musiała kliknąć w spreparowany link phishingowy - na przykład rzekome zaproszenie do współpracy nad dokumentem.

Jeden link wystarczył, by przejąć agenta AI w firmie. Nowa luka w ChatGPT

Czytaj cały tekst