News
AI SHIFT:

OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspace

موجز التحرير

أفادت SecurityWeek بأن OpenAI أصلحت خلل AgentForger في ChatGPT Workspace Agents بعدما أوضحت Zenity Labs كيف يمكن لرابط تصيد إنشاء وكيل مستقل مخفي يملك وصولا إلى موصلات مصرح بها مسبقا.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الأمن السيبراني في SendTech Times
OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspace
مصدر الصورة: SecurityWeek

يغير وجود وكيل ذكاء اصطناعي مخفي داخل حساب شركة طبيعة خطر التصيد، لأن العنصر المخترق لا يكون مجرد جلسة متصفح أو كلمة مرور. أفادت SecurityWeek بأن OpenAI أصلحت خللا في ChatGPT Workspace Agents بعدما أوضحت Zenity Labs كيف يمكن لرابط مصمم للتصيد إنشاء وكيل مستقل لديه وصول إلى موصلات مصرح بها مسبقا.

أطلقت Zenity Labs على الخلل اسم AgentForger وصنفته كحالة مخصصة من cross-site request forgery في Agent Builder داخل ChatGPT. اعتمد مسار التعرض على أن يكون الموظف الضحية مسجلا في ChatGPT، ولديه وصول إلى Workspace Agents وموصلات مصرح بها مسبقا مثل Gmail أو Outlook، لذلك لم يكن المسار يحتاج إلى شاشة موافقة OAuth جديدة.

تقع الميزة المتأثرة في ChatGPT Workspace Agents، حيث يمكن لحسابات الأعمال ربط تطبيقات الإنتاجية قبل أن يعمل الوكيل عبر مساحة العمل.

Agent Builder أصبح حد الثقة

منحت خطوة إنشاء الوكيل للخلل وزنه المؤسسي. وصفت إفصاحات Zenity معاملات في رابط تهيئة كطريقة لضبط عملية البناء مسبقا وتزويد Builder بالتعليمات الأولى التي يتصرف بناء عليها.

يمكن جعل الوكيل الناتج صعب الرؤية على المؤسسة، ويمكنه تلقي توجيهات لاحقة عبر التطبيقات المتصلة. عرضت إفصاحات Zenity هذا المسار كنظام مستقل يملك أدوات وموافقات وجدولا زمنيا ووصولا إلى موصلات مصرح بها مسبقا، ما ينقل التعرض إلى ما هو أبعد من CSRF التقليدي.

تتعامل فرق الأمن عادة مع CSRF كإجراء غير مقصود ينفذ عبر متصفح المستخدم. نقل AgentForger ذلك الإجراء إلى إنشاء وكيل: النظام الذي ينشأ يمكن أن يستمر بعد النقرة الأصلية، ويستخدم موصلات الضحية المصرح بها، ويعيد البيانات عبر سير العمل المتصل.

OpenAI أصلحت الخلل خلال ثلاثة أيام

أفادت SecurityWeek بأن Zenity كشفت AgentForger في 4 يونيو وأن OpenAI أصلحته في 8 يونيو. ووضع الحساب نفسه قبول OpenAI للنتائج خلال يوم واحد ونافذة الإصلاح عند ثلاثة أيام.

تضيق نافذة الإصلاح القصيرة التعرض المباشر للمنتج، لكن الحادث يمنح مشتري الذكاء الاصطناعي المؤسسي نمط فشل أوضح للاختبار. تصبح ضوابط الإدارة، وأذونات الموصلات، ومطالبات الموافقة، ورؤية الوكلاء، ضوابط أمنية عندما يستطيع فضاء عمل ذكاء اصطناعي التصرف عبر البريد الإلكتروني أو أنظمة الإنتاجية.

النتيجة الخاصة بالمنتج واضحة: يرث وكيل مساحة العمل الثقة من المستخدم والموصل قبل أن ينفذ العمل. وإذا تمكن مهاجم من التأثير في عملية البناء، فعلى المؤسسة اكتشاف أكثر من عمليات تسجيل دخول مشبوهة أو ملفات ضارة، بل أيضا إنشاء وكلاء غير مصرح به وجداول مخفية واستخداما غير متوقع للموصلات.

وصول الموصلات يرفع عبء الاستجابة

شمل حساب Zenity للخلل مسارات إساءة محتملة مثل الاستطلاع، واكتشاف البيانات الحساسة، وجمع بيانات الاعتماد، والتصيد الداخلي، وانتحال الضحية، واختراق البريد الإلكتروني التجاري. اعتمدت هذه النتائج على الأذونات والموصلات المتاحة بالفعل لحساب الضحية.

ليست العبرة العلاجية في نشر خطوات هجوم أكثر تفصيلا. تحتاج فرق الأمن إلى دليل على أن منشئي الوكلاء، ومنح الموصلات، والإجراءات المجدولة مرئية في السجلات، ويمكن للمسؤولين مراجعتها وإلغاؤها عندما يكون مستخدم تعرض للتصيد قد منح وصولا إلى تطبيقات حساسة.

يغلق إصلاح OpenAI مسار AgentForger المعلن، بينما لا يظهر السجل العام ما إذا كان عملاء Workspace المتأثرون تلقوا نتائج تعرض خاصة بهم أو ما إذا كانت تدفقات بناء وكلاء مشابهة خضعت للتدقيق في أدوات ذكاء اصطناعي مؤسسية أخرى.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
Neo تجمع 100 مليون دولار للتحكم في أفعال برمجيات الذكاء الاصطناعي المؤسسية
الأمن السيبراني

Neo تجمع 100 مليون دولار للتحكم في أفعال برمجيات الذكاء الاصطناعي المؤسسية

أفادت SecurityWeek بأن Neo خرجت من وضع التخفي بتمويل قدره 100 مليون دولار لمنصة تحكم وكلاء الذكاء الاصطناعي وخوادم MCP والأفعال البرمجية داخل أنظمة المؤسسات.

نتائج خروج من العزل تطال أربع أدوات برمجة بالذكاء الاصطناعي
الأمن السيبراني

نتائج خروج من العزل تطال أربع أدوات برمجة بالذكاء الاصطناعي

نشرت BleepingComputer أن Pillar Security أعادت إنتاج مسارات خروج من العزل في Cursor وOpenAI Codex وGemini CLI وGoogle Antigravity، ما ينقل الانتباه من احتواء الوكيل إلى أدوات المطورين الموثوقة حول مساحة العمل.

اختراق Injective SDK على npm يكشف خطر سرقة مفاتيح المحافظ
الأمن السيبراني

اختراق Injective SDK على npm يكشف خطر سرقة مفاتيح المحافظ

قالت Socket وOx Security وStepSecurity إنها رصدت شيفرة لسرقة مفاتيح المحافظ في حزمة @injectivelabs/sdk-ts على npm بالإصدار 1.20.21 بعد اختراق حساب مساهم في Injective Labs. وقالت Socket إن الإصدار الخبيث نزل 310 مرات قبل وضع علامة deprecation عليه، بينما أحصت Ox Security 87 اعتمادا مباشرا ووصفت عدد تنزيلات تراكميا من ست خانات عبر الحزم المعتمدة.

مستودعات GitHub مزيفة حولت ثقة المطورين إلى مسار لتوزيع BoryptGrab
الأمن السيبراني

مستودعات GitHub مزيفة حولت ثقة المطورين إلى مسار لتوزيع BoryptGrab

حوّلت حملة مستودعات GitHub مزيفة صفحات مصقولة إلى مسار لتنزيل برمجية BoryptGrab، بحسب مقال DeveloperTech عن بحث Arctic Wolf Labs. وقال مقال DeveloperTech عن بحث Arctic Wolf Labs إن المختبر رصد 292 مستودعا منتحلا على الأقل وثمانية وسبعين محولا نشطا أثناء التحليل، مع أرشيفات ZIP متغيرة وتحميل DLL جانبي دفع المدافعين نحو فحص منشأ الملفات لا الاكتفاء بالثقة في مظهر صفحات المستودعات.

CISA تشدد ضوابط GitHub بعد تسريب مفاتيح AWS في مايو
الأمن السيبراني

CISA تشدد ضوابط GitHub بعد تسريب مفاتيح AWS في مايو

قالت CISA إن مفاتيح AWS GovCloud ذات صلاحيات مرتفعة من متعاقد ظهرت في مستودع GitHub عام في مايو، ما دفعها إلى تبديل الأسرار ومراقبة المستودعات وإعداد أدلة استجابة جديدة. وقالت الوكالة إن السجلات لم تظهر تعرضا لبيانات العملاء أو المهام، لكنها لم تسم المتعاقد أو المستودع أو مدة الانكشاف أو صلاحيات AWS الدقيقة.

Sysdig تقول إن برمجية الفدية بالذكاء الاصطناعي احتاجت إلى إعداد بشري
الأمن السيبراني

Sysdig تقول إن برمجية الفدية بالذكاء الاصطناعي احتاجت إلى إعداد بشري

وصفت Sysdig عملية JadePuffer بأنها برمجية فدية وكيلة، لكن Michael Clark قال إن إنسانا اختار الضحية وجهز البنية وقدم بيانات اعتماد قاعدة البيانات قبل أن ينفذ وكيل الذكاء الاصطناعي الهجوم.

التالي

المزيد من الأخبار

كل الأخبار
إغلاق BitMEX ينهي مسيرة رائد عقود المبادلة الدائمة بعد 11 عاماالعملات المشفرة وويب323 يوليو 2026إغلاق BitMEX ينهي مسيرة رائد عقود المبادلة الدائمة بعد 11 عاماذكرت CoinDesk أن BitMEX ستغلق عملياتها في 23 سبتمبر 2026، مع وقف التسجيلات الجديدة وحث المستخدمين على السحب وإغلاق العقود المتبقية قسرا قبل الموعد النهائي.كوريا الجنوبية تختبر AI-RAN و5G لشبكات الروبوتات الصناعيةالاتصالات والربط الشبكي23 يوليو 2026كوريا الجنوبية تختبر AI-RAN و5G لشبكات الروبوتات الصناعيةذكرت RCR Wireless أن كوريا الجنوبية خصصت KRW17.2 billion ($11.6 million) لتجارب AI-RAN بقيادة SK Telecom وKT في أحواض بناء السفن والمصانع وأعباء الروبوتات.عقد CXMT قبل الطرح يختبر تسعير العملات المشفرة لإدراج رقائق صينيرأس المال والسياسات23 يوليو 2026عقد CXMT قبل الطرح يختبر تسعير العملات المشفرة لإدراج رقائق صينييسعر عقد على Hyperliquid مرتبط بشركة ChangXin Memory Technologies صانع رقائق الذاكرة الصيني أعلى بكثير من عرض شنغهاي المخطط قبل إدراج مقيد في سوق STAR.تحذير الخزانة الأميركية يدفع اتهام Moonshot بنسخ نماذج الذكاء الاصطناعي نحو العقوباترأس المال والسياسات23 يوليو 2026تحذير الخزانة الأميركية يدفع اتهام Moonshot بنسخ نماذج الذكاء الاصطناعي نحو العقوباتحوّل تحذير من وزارة الخزانة الأميركية بشأن اتهام بنسخ نماذج الذكاء الاصطناعي إصدار Kimi K3 من Moonshot إلى اختبار سياسي للنماذج الصينية مفتوحة الأوزان والوصول إلى Nvidia GB300 وإنفاذ ضوابط التصدير.غوغل تعطي أولوية لمعالجات TPU في سباق الذكاء الاصطناعي العام مع ضغط طلب السحابةالذكاء الاصطناعي23 يوليو 2026غوغل تعطي أولوية لمعالجات TPU في سباق الذكاء الاصطناعي العام مع ضغط طلب السحابةقالت Alphabet للمستثمرين إن أولويتها الأولى في تخصيص الحوسبة هي تطوير الذكاء الاصطناعي العام عند الحدود المتقدمة، بينما يدفع طلب Google Cloud والإنفاق على بنية الذكاء الاصطناعي الشركة إلى استخدام سعة طرف ثالث كجسر مؤقت.البيت الأبيض يضغط لإصلاح شبكة PJM مع ارتفاع طلب الطاقة من الذكاء الاصطناعيالسحابة ومراكز البيانات23 يوليو 2026البيت الأبيض يضغط لإصلاح شبكة PJM مع ارتفاع طلب الطاقة من الذكاء الاصطناعيحذر البيت الأبيض PJM Interconnection من ضرورة إصلاح حوكمة مجلس الإدارة وعملية أصحاب المصلحة مع زيادة مراكز بيانات الذكاء الاصطناعي والأحمال الكبيرة الأخرى للنزاعات حول موثوقية الشبكة وأسعار الكهرباء وتوزيع تكاليف البنية التحتية.خدمة OpenAI Presence تجعل وكلاء الذكاء الاصطناعي المؤسسيين بيعا استشارياالذكاء الاصطناعي22 يوليو 2026خدمة OpenAI Presence تجعل وكلاء الذكاء الاصطناعي المؤسسيين بيعا استشارياأفادت The Register بأن خدمة Presence من OpenAI متاحة للعملاء المؤسسيين المؤهلين عبر مهندسي نشر بدلا من منتج ذاتي الخدمة، مع بقاء التسعير محددا لكل حالة على حدة.تفكيك Kratos يترك خطر سرقة جلسات Microsoft 365 قائماالأمن السيبراني22 يوليو 2026تفكيك Kratos يترك خطر سرقة جلسات Microsoft 365 قائماأخرجت جهات إنفاذ القانون في ألمانيا والولايات المتحدة أكثر من 200 خادم لأداة التصيد Kratos من الخدمة، لكن المحققين ما زالوا يربطونها بنحو 1,800 عميل وهجمات سرقة جلسات ضد Microsoft 365.Augustus تجمع 180 مليون دولار لبناء مسارات دولار للتقنية المالية في الأسواق الناشئةالتقنية المالية والمدفوعات الرقمية22 يوليو 2026Augustus تجمع 180 مليون دولار لبناء مسارات دولار للتقنية المالية في الأسواق الناشئةأعلنت Augustus جولة Series B بقيمة 180 مليون دولار وتقييم مليار دولار، لتمويل حسابات الدولار ومسارات الدفع والبنية المصرفية المدعومة بالعملات المستقرة للتقنيات المالية والبنوك في Latin America وSoutheast Asia وMiddle East وAfrica.خطة IPv6 الصينية تدفع الشبكة الأحادية وضوابط البيانات الوصفيةالاتصالات والربط الشبكي22 يوليو 2026خطة IPv6 الصينية تدفع الشبكة الأحادية وضوابط البيانات الوصفيةتحدد الصين أهداف IPv6 لعامي 2027 و2030 بينما تدفع أعمال IPv6+ التي قد تمنح شركات الاتصالات بيانات وصفية أوسع عن حركة المرور، ما يثير أسئلة سياسية لمشتري الشبكات والسحابة خارج الصين.Prysmian توقع صفقة كابلات بقيمة 6.29 مليار دولار مع Molex لمراكز بيانات الذكاء الاصطناعيالسحابة ومراكز البيانات22 يوليو 2026Prysmian توقع صفقة كابلات بقيمة 6.29 مليار دولار مع Molex لمراكز بيانات الذكاء الاصطناعيأفادت Data Center Dynamics بأن اتفاق Prysmian مع Molex بقيمة 5.5 مليار يورو يشمل دفعة مقدمة قدرها 550 مليون يورو وخطة لزيادة قدرة الألياف في الولايات المتحدة إلى أكثر من الضعف.حرم ذكاء اصطناعي في إسبانيا يطلب 300 ميجاواط مع خطة طاقة في الموقعالسحابة ومراكز البيانات22 يوليو 2026حرم ذكاء اصطناعي في إسبانيا يطلب 300 ميجاواط مع خطة طاقة في الموقعذكرت Data Center Knowledge أن EdgeMode وBlackBerry AIF وMora تسعى إلى دعم إقليمي لمشروع DC MALPICA، وهو حرم ذكاء اصطناعي مقترح بقيمة 3 مليارات يورو (3.4 مليارات دولار) وبقدرة 300 ميجاواط، بينما يبقى نموذج الطاقة غير مكتمل الإفصاح.