Bỏ qua đến nội dung chính
Về trang chủ
AI Tech 4 phút đọc

Lỗ hổng AgentForger cho phép chiếm quyền ChatGPT qua liên kết độc hại ⚠️

Lỗ hổng "AgentForger" trên OpenAI Agent Builder cho phép kẻ tấn công tạo agent tự trị giả mạo danh tính nạn nhân chỉ bằng một liên kết ChatGPT bị can thiệp.

Tier 1 · nguồn 65% độ tin cậy Đã được duyệt
Nguồn gốc the-decoder.com

Các chuyên gia bảo mật tại Zenity Labs vừa phát hiện một lỗ hổng nghiêm trọng mang tên "AgentForger" trong công cụ Agent Builder của OpenAI. Lỗ hổng này cho phép tin tặc lợi dụng một liên kết ChatGPT bị can thiệp để âm thầm khởi tạo một tác nhân trí tuệ nhân tạo (AI agent) tự trị dưới danh nghĩa của nạn nhân. Đáng chú ý, tác nhân độc hại này có khả năng tự động thực thi mệnh lệnh từ kẻ tấn công mà người dùng không hề hay biết.

Diễn biến chi tiết

Theo công bố từ Zenity Labs, phương thức tấn công của AgentForger bắt đầu khi người dùng nhấp vào một đường dẫn ChatGPT đã bị sửa đổi cấu trúc. Ngay sau khi liên kết được kích hoạt, hệ thống Agent Builder của OpenAI sẽ tự động thiết lập một AI agent mới mà không cần sự xác nhận rõ ràng từ phía người dùng. Agent này thừa hưởng toàn bộ danh tính cũng như quyền truy cập hệ thống nội bộ của nạn nhân trong doanh nghiệp.

Điểm đáng lo ngại là quy trình này diễn ra hoàn toàn tự động và ẩn mình dưới các tác vụ thông thường. Sau khi được khởi tạo thành công, AI agent độc hại sẽ thiết lập một cơ chế liên lạc ngầm. Cụ thể, cứ mỗi năm phút một lần, agent này sẽ tự động kết nối và truy vấn hộp thư đến của kẻ tấn công để nhận các chỉ thị mới nhằm thực hiện các hành vi phá hoại hoặc đánh cắp dữ liệu doanh nghiệp.

Phân tích kỹ thuật & Công nghệ

Về mặt kỹ thuật, AgentForger khai thác cơ chế xử lý prompt đầu vào trong nền tảng Agent Builder của OpenAI. Kẻ tấn công chèn các prompt độc hại (malicious prompts) trực tiếp vào cấu trúc của liên kết ChatGPT. Các prompt này được thiết kế đặc biệt để đánh lừa bộ lọc bảo mật, bỏ qua các bước phê duyệt hoặc xác thực quyền từ phía người dùng cuối.

Khi agent giả mạo được kích hoạt, nó hoạt động như một thực thể có đặc quyền cao trong môi trường làm việc của nạn nhân. Khả năng định kỳ truy vấn (polling) hộp thư của kẻ tấn công sau mỗi năm phút cho thấy kiến trúc của tác nhân này có thể vượt qua các hệ thống giám sát lưu lượng mạng thông thường nhờ giả lập các truy vấn API hợp lệ. Điều này biến nó thành một "backdoor" di động cực kỳ khó phát hiện bằng các giải pháp an ninh mạng truyền thống.

Ý kiến chuyên gia & Nhận định

Các nhà nghiên cứu từ Zenity Labs cảnh báo rằng lỗ hổng này mở ra một chương mới cho các cuộc tấn công nhắm vào hệ sinh thái AI doanh nghiệp. Việc tích hợp sâu các AI agent vào quy trình vận hành nội bộ vô tình tạo ra các bề mặt tấn công mới có độ rủi ro cực kỳ cao trong kỷ nguyên tự động hóa.

Giới chuyên gia an ninh mạng độc lập nhận định, sự cố AgentForger cho thấy các biện pháp kiểm soát an toàn hiện tại của OpenAI đối với Agent Builder vẫn còn nhiều kẽ hở. Việc cho phép một liên kết bên ngoài có quyền can thiệp sâu vào cấu hình hệ thống và tự động cấp quyền truy cập là một thiếu sót lớn trong khâu thiết kế bảo mật của nền tảng này.

Tác động & Tương lai

Sự xuất hiện của AgentForger là hồi chuông cảnh báo cho các doanh nghiệp đang vội vã triển khai các giải pháp AI agent tự trị. Nếu không có các cơ chế kiểm soát quyền hạn nghiêm ngặt và rà quét liên kết độc hại, tài khoản doanh nghiệp có thể dễ dàng bị biến thành công cụ cho kẻ xấu phá hoại từ bên trong.

Đối với cộng đồng công nghệ tại Việt Nam, sự việc này nhấn mạnh tầm quan trọng của việc kiểm thử bảo mật (pentest) đối với các ứng dụng tích hợp AI API. Người dùng được khuyến cáo tuyệt đối không nhấp vào các liên kết chia sẻ cấu hình ChatGPT lạ và các quản trị viên hệ thống cần siết chặt quyền hạn truy cập của các AI agent trong môi trường doanh nghiệp.