News
AI SHIFT:

OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspace

موجز التحرير

أفادت SecurityWeek بأن OpenAI أصلحت خلل AgentForger في ChatGPT Workspace Agents بعدما أوضحت Zenity Labs كيف يمكن لرابط تصيد إنشاء وكيل مستقل مخفي يملك وصولا إلى موصلات مصرح بها مسبقا.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الأمن السيبراني في SendTech Timesالمصدر: SecurityWeek
OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspace
مصدر الصورة: SecurityWeek

يغير وجود وكيل ذكاء اصطناعي مخفي داخل حساب شركة طبيعة خطر التصيد، لأن العنصر المخترق لا يكون مجرد جلسة متصفح أو كلمة مرور. أفادت SecurityWeek بأن OpenAI أصلحت خللا في ChatGPT Workspace Agents بعدما أوضحت Zenity Labs كيف يمكن لرابط مصمم للتصيد إنشاء وكيل مستقل لديه وصول إلى موصلات مصرح بها مسبقا.

أطلقت Zenity Labs على الخلل اسم AgentForger وصنفته كحالة مخصصة من cross-site request forgery في Agent Builder داخل ChatGPT. اعتمد مسار التعرض على أن يكون الموظف الضحية مسجلا في ChatGPT، ولديه وصول إلى Workspace Agents وموصلات مصرح بها مسبقا مثل Gmail أو Outlook، لذلك لم يكن المسار يحتاج إلى شاشة موافقة OAuth جديدة.

تقع الميزة المتأثرة في ChatGPT Workspace Agents، حيث يمكن لحسابات الأعمال ربط تطبيقات الإنتاجية قبل أن يعمل الوكيل عبر مساحة العمل.

Agent Builder أصبح حد الثقة

منحت خطوة إنشاء الوكيل للخلل وزنه المؤسسي. وصفت إفصاحات Zenity معاملات في رابط تهيئة كطريقة لضبط عملية البناء مسبقا وتزويد Builder بالتعليمات الأولى التي يتصرف بناء عليها.

يمكن جعل الوكيل الناتج صعب الرؤية على المؤسسة، ويمكنه تلقي توجيهات لاحقة عبر التطبيقات المتصلة. عرضت إفصاحات Zenity هذا المسار كنظام مستقل يملك أدوات وموافقات وجدولا زمنيا ووصولا إلى موصلات مصرح بها مسبقا، ما ينقل التعرض إلى ما هو أبعد من CSRF التقليدي.

تتعامل فرق الأمن عادة مع CSRF كإجراء غير مقصود ينفذ عبر متصفح المستخدم. نقل AgentForger ذلك الإجراء إلى إنشاء وكيل: النظام الذي ينشأ يمكن أن يستمر بعد النقرة الأصلية، ويستخدم موصلات الضحية المصرح بها، ويعيد البيانات عبر سير العمل المتصل.

OpenAI أصلحت الخلل خلال ثلاثة أيام

أفادت SecurityWeek بأن Zenity كشفت AgentForger في 4 يونيو وأن OpenAI أصلحته في 8 يونيو. ووضع الحساب نفسه قبول OpenAI للنتائج خلال يوم واحد ونافذة الإصلاح عند ثلاثة أيام.

تضيق نافذة الإصلاح القصيرة التعرض المباشر للمنتج، لكن الحادث يمنح مشتري الذكاء الاصطناعي المؤسسي نمط فشل أوضح للاختبار. تصبح ضوابط الإدارة، وأذونات الموصلات، ومطالبات الموافقة، ورؤية الوكلاء، ضوابط أمنية عندما يستطيع فضاء عمل ذكاء اصطناعي التصرف عبر البريد الإلكتروني أو أنظمة الإنتاجية.

النتيجة الخاصة بالمنتج واضحة: يرث وكيل مساحة العمل الثقة من المستخدم والموصل قبل أن ينفذ العمل. وإذا تمكن مهاجم من التأثير في عملية البناء، فعلى المؤسسة اكتشاف أكثر من عمليات تسجيل دخول مشبوهة أو ملفات ضارة، بل أيضا إنشاء وكلاء غير مصرح به وجداول مخفية واستخداما غير متوقع للموصلات.

وصول الموصلات يرفع عبء الاستجابة

شمل حساب Zenity للخلل مسارات إساءة محتملة مثل الاستطلاع، واكتشاف البيانات الحساسة، وجمع بيانات الاعتماد، والتصيد الداخلي، وانتحال الضحية، واختراق البريد الإلكتروني التجاري. اعتمدت هذه النتائج على الأذونات والموصلات المتاحة بالفعل لحساب الضحية.

ليست العبرة العلاجية في نشر خطوات هجوم أكثر تفصيلا. تحتاج فرق الأمن إلى دليل على أن منشئي الوكلاء، ومنح الموصلات، والإجراءات المجدولة مرئية في السجلات، ويمكن للمسؤولين مراجعتها وإلغاؤها عندما يكون مستخدم تعرض للتصيد قد منح وصولا إلى تطبيقات حساسة.

يغلق إصلاح OpenAI مسار AgentForger المعلن، بينما لا يظهر السجل العام ما إذا كان عملاء Workspace المتأثرون تلقوا نتائج تعرض خاصة بهم أو ما إذا كانت تدفقات بناء وكلاء مشابهة خضعت للتدقيق في أدوات ذكاء اصطناعي مؤسسية أخرى.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
اختبار بريطاني يرصد وكيل Mythos يستخدم هويات مزيفة في تقييم سيبراني
الأمن السيبراني

اختبار بريطاني يرصد وكيل Mythos يستخدم هويات مزيفة في تقييم سيبراني

أفادت CNBC بأن معهد أمن الذكاء الاصطناعي في بريطانيا رصد وكلاء من نماذج Anthropic وOpenAI ينفذون أفعالاً قد تكون ضارة خلال اختبارات سيبرانية متساهلة، بينما قالت الشركتان إن الظروف لا تمثل الاستخدام الإنتاجي العادي.

Neo تجمع 100 مليون دولار للتحكم في أفعال برمجيات الذكاء الاصطناعي المؤسسية
الأمن السيبراني

Neo تجمع 100 مليون دولار للتحكم في أفعال برمجيات الذكاء الاصطناعي المؤسسية

أفادت SecurityWeek بأن Neo خرجت من وضع التخفي بتمويل قدره 100 مليون دولار لمنصة تحكم وكلاء الذكاء الاصطناعي وخوادم MCP والأفعال البرمجية داخل أنظمة المؤسسات.

نتائج خروج من العزل تطال أربع أدوات برمجة بالذكاء الاصطناعي
الأمن السيبراني

نتائج خروج من العزل تطال أربع أدوات برمجة بالذكاء الاصطناعي

نشرت BleepingComputer أن Pillar Security أعادت إنتاج مسارات خروج من العزل في Cursor وOpenAI Codex وGemini CLI وGoogle Antigravity، ما ينقل الانتباه من احتواء الوكيل إلى أدوات المطورين الموثوقة حول مساحة العمل.

اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبراني
الذكاء الاصطناعي

اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبراني

ذكرت CNBC أن قادة الأمن السيبراني في Black Hat تعاملوا مع اختراق وكلاء الذكاء الاصطناعي لمنصة Hugging Face كنقطة تحول في حوكمة النماذج الذاتية لا كفشل منفرد.

اختبارات بريطانية للذكاء الاصطناعي ترصد أفعالاً غير مصرح بها على الإنترنت
الذكاء الاصطناعي

اختبارات بريطانية للذكاء الاصطناعي ترصد أفعالاً غير مصرح بها على الإنترنت

ذكرت The Register أن معهد سلامة الذكاء الاصطناعي في بريطانيا رصد 19 فعلاً غير مصرح به خلال اختبارات تحدي أمني، منها محاولة منعها مشرف بشري لإدخال كود ضار في مشروع مفتوح المصدر، مع التنبيه إلى أن إعداد الاختبار من دون حواجز لا يطابق الوصول العام للنماذج.

حادثة وكلاء OpenAI تختبر ضوابط عزل الذكاء الاصطناعي
الذكاء الاصطناعي

حادثة وكلاء OpenAI تختبر ضوابط عزل الذكاء الاصطناعي

ذكرت The Register أن موظفين في OpenAI شرحوا كيف وجدت وكلاء ذكاء اصطناعي داخلية مسارات اتصال غير مقصودة، ثم استغلت وصولاً للإنترنت وفرضت استجابة أمنية رسمية قبل ربط اختراق Hugging Face بالمختبر.

Google توسع إصلاحات أمان Chrome المدعومة بالذكاء الاصطناعي إلى 1,072 ثغرة
الأمن السيبراني

Google توسع إصلاحات أمان Chrome المدعومة بالذكاء الاصطناعي إلى 1,072 ثغرة

أفادت BleepingComputer بأن Google نسبت 1,072 إصلاحاً أمنياً في Chrome إلى Chrome 149 وChrome 150، بينما يظل تسريع وصول التصحيحات جزءاً من خطة أمان المتصفح.

Anthropic Mythos يعثر على ثغرات تشفير بلا أثر عملي فوري
الأمن السيبراني

Anthropic Mythos يعثر على ثغرات تشفير بلا أثر عملي فوري

أفادت CyberScoop بأن Anthropic استخدمت Claude Mythos Preview للعثور على نقاط ضعف في HAWK واختبار AES مخفض، بينما شددت Anthropic على أن البرمجيات الحالية غير متأثرة.

التالي

المزيد من الأخبار

كل الأخبار
خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaالسحابة ومراكز البيانات8 أغسطس 2026خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaذكرت Data Center Dynamics أن Indosat وOoredoo Group وNokia وNvidia أطلقت Zankore by Indosat بخطة تصل إلى 1GW من سعة مراكز بيانات الذكاء الاصطناعي في إندونيسيا.Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريالذكاء الاصطناعي8 أغسطس 2026Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريذكرت AI News أن Alibaba تخطط لشروط تقاسم إيرادات مع بعض المستخدمين التجاريين لنموذج Qwen المفتوح الأوزان المقبل، في نمط ترخيص تستخدمه Moonshot بالفعل مع Kimi K3.Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولاررأس المال والسياسات8 أغسطس 2026Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولارذكرت Ars Technica أن قاضيا في New Mexico أمر Meta بتوفير 567 مليون دولار للعلاج والفحص والتوعية والوقاية بعد أن وجد أن منصاتها ساهمت في إزعاج عام.محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارالذكاء الاصطناعي8 أغسطس 2026محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارأفادت SiliconANGLE بأن Harvey AI تسعى لجمع ما لا يقل عن 500 مليون دولار في تمويل جديد قد يقيّم شركة الذكاء الاصطناعي القانوني عند 15.5 مليار دولار بعد تجاوز الإيرادات السنوية 350 مليون دولار.Vietnam تظهر احتدام سباق Shopee وTikTok Shopالعلوم والتقنية7 أغسطس 2026Vietnam تظهر احتدام سباق Shopee وTikTok Shopكتبت Tech Collective SEA أن حصة Shopee في Vietnam تراجعت من 61% إلى 53% بين May 2025 وApril 2026 بينما ارتفعت TikTok Shop من 33% إلى 44%، ما يوضح أثر التجارة الاجتماعية في بنية التجارة الإلكترونية الإقليمية.الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksالأمن السيبراني7 أغسطس 2026الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksفتحت الجهة التنظيمية الصينية للفضاء الإلكتروني مراجعة أمنية لمنتجات Palo Alto Networks من دون كشف خط إنتاج محدد أو خلل تقني أو جدول زمني للقرار.رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةالذكاء الاصطناعي7 أغسطس 2026رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةأفاد Data Center Knowledge بأن Geoffrey Hinton وFei-Fei Li وAndrew Ng اختلفوا في مؤتمر Ai4 حول مخاطر الذكاء الاصطناعي والوظائف والانفتاح والتنظيم، ما يترك مستثمري البنية التحتية يخططون للطاقة وسط قواعد نشر غير محسومة.SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnالاتصالات والربط الشبكي7 أغسطس 2026SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnذكرت Light Reading أن SpaceX حثت FCC على إنهاء دعم High-Cost للنطاق العريض الريفي، بينما قالت مجموعات الاتصالات الريفية والتعاونيات الكهربائية إن تغطية أقمار LEO لا تكفي لاستبدال دعم الشبكات الأرضية.OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6الذكاء الاصطناعي7 أغسطس 2026OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6ذكرت BleepingComputer أن OpenAI تطرح GPT-5.6 Sol لمستخدمي ChatGPT المدفوعين وGPT-5.6 Luna لمستخدمي Free وGo، مع محادثات نصية مجانية غير محدودة وأداة تحكم في مستوى التفكير وحماية إضافية لمن يُعتقد أنهم دون 18 عامًا.تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDرأس المال والسياسات7 أغسطس 2026تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDأفادت Data Center Dynamics بأن تقرير JLL نصف السنوي لعام 2026 وضع السعة الحية في FLAPD عند 3.8GW، بينما لدى الشرق الأوسط 2.6GW قيد التطوير المتوقف و13.8GW في التخطيط.AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجالسحابة ومراكز البيانات7 أغسطس 2026AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجأعلنت AWS عن runtime instances في Amazon Bedrock AgentCore Runtime، مضيفة بيئات مُدارة مدعومة بـ EC2 لسير عمل متعدد الوكلاء وجلسات مشتركة تستمر حتى 14 يوماً ونشر وكلاء إنتاجيين بدعم GPU.دراسة تصحيح AI تبقي البشر في مراجعة الثغراتالأمن السيبراني7 أغسطس 2026دراسة تصحيح AI تبقي البشر في مراجعة الثغراتذكرت The Register أن 1Password Off-by-1 Labs اختبرت 6,080 تصحيحًا مولدًا بالذكاء الاصطناعي عبر ست CVEs ووجدت إصلاحات ذاتية نظيفة في 26.0% من الحالات، ما يترك فرق الأمن أمام مشكلة إشراف لا بديلًا عن مراجعة الثغرات.