ਗਲਤ ਲਿੰਕ 'ਤੇ ਇੱਕ ਸਿੰਗਲ ਕਲਿੱਕ ਹੁਣ ਸਿਰਫ਼ ਪਾਸਵਰਡ ਚੋਰੀ ਨਹੀਂ ਕਰਦਾ ਜਾਂ ਮਾਲਵੇਅਰ ਇੰਸਟਾਲ ਨਹੀਂ ਕਰਦਾ। ਇਹ ਤੁਹਾਡੀ ਸੰਸਥਾ ਦੇ ਅੰਦਰ ਇੱਕ ਸਥਾਈ (persistent) AI ਏਜੰਟ ਪੈਦਾ ਕਰ ਸਕਦਾ ਹੈ ਜੋ ਤੁਹਾਡੇ ਈਮੇਲਾਂ ਨੂੰ ਪੜ੍ਹਦਾ ਹੈ, ਤੁਹਾਡੀਆਂ ਫਾਈਲਾਂ ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ, ਅਤੇ ਤੁਹਾਡੇ ਨਾਮ ਹੇਠ ਤੁਹਾਡੇ ਸਾਥੀਆਂ ਨਾਲ ਗੱਲਬਾਤ ਕਰਦਾ ਹੈ। Zenity Labs ਦੇ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਨੇ AgentForger ਨਾਮਕ ਇੱਕ ਤਕਨੀਕ ਨਾਲ ਬਿਲਕੁਲ ਇਸੇ ਸਥਿਤੀ ਨੂੰ ਪ੍ਰਦਰਸ਼ਿਤ ਕੀਤਾ ਹੈ, ਅਤੇ ਇਸਦੀ ਕਾਰਜਪ੍ਰਣਾਲੀ ਇਹ ਦਰਸਾਉਂਦੀ ਹੈ ਕਿ ਅਸੀਂ ਆਪਣੇ ਖੁਦਮੁਖਤਿਆਰ (autonomous) AI ਟੂਲਸ ਨੂੰ ਕਿਵੇਂ ਸੁਰੱਖਿਅਤ ਕਰਦੇ ਹਾਂ, ਉਸ ਵਿੱਚ ਇੱਕ ਚਿੰਤਾਜਨਕ ਕਮੀ ਹੈ।

CSRF ਤੋਂ AgentForger ਤੱਕ: ਹਮਲੇ ਦੀ ਇੱਕ ਨਵੀਂ ਸ਼੍ਰੇਣੀ

ਜ਼ਿਆਦਾਤਰ ਸੁਰੱਖਿਆ ਪੇਸ਼ੇਵਰ Cross-Site Request Forgery, ਜਾਂ CSRF ਨੂੰ ਇੱਕ ਕਲਾਸਿਕ ਵੈੱਬ ਕਮਜ਼ੋਰੀ ਵਜੋਂ ਜਾਣਦੇ ਹਨ। ਆਪਣੇ ਰਵਾਇਤੀ ਰੂਪ ਵਿੱਚ, ਇੱਕ ਹਮਲਾਵਰ ਪ੍ਰਮਾਣਿਤ (authenticated) ਉਪਭੋਗਤਾ ਦੇ ਬ੍ਰਾਊਜ਼ਰ ਨੂੰ ਇੱਕ ਅਣਅਧਿਕਾਰਤ ਰਿਕਵੈਸਟ ਭੇਜਣ ਲਈ ਧੋਖਾ ਦਿੰਦਾ ਹੈ। ਸ਼ਾਇਦ ਇਹ ਕਿਸੇ ਖਾਤੇ ਦਾ ਈਮੇਲ ਪਤਾ ਬਦਲ ਦਿੰਦਾ ਹੈ ਜਾਂ ਟੂ-ਫੈਕਟਰ ਅਥੈਂਟੀਕੇਸ਼ਨ ਨੂੰ ਡਿਸੇਬਲ ਕਰ ਦਿੰਦਾ ਹੈ। ਨੁਕਸਾਨ ਆਮ ਤੌਰ 'ਤੇ ਇੱਕ ਹੀ ਕਾਰਵਾਈ ਤੱਕ ਸੀਮਤ ਹੁੰਦਾ ਹੈ।

AgentForger ਉਸ ਮਾਡਲ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਤਬਾਹ ਕਰ ਦਿੰਦਾ ਹੈ। ਇੱਕ ਰਿਕਵੈਸਟ ਬਣਾਉਣ ਦੀ ਬਜਾਏ, ਇਹ OpenAI ਦੇ ChatGPT Workspace Agents ਦੇ ਅੰਦਰ ਇੱਕ ਪੂਰਾ ਖੁਦਮੁਖਤਿਆਰ ਏਜੰਟ ਤਿਆਰ ਕਰ ਦਿੰਦਾ ਹੈ। ਇਹ ਹਮਲਾ ChatGPT Agent Builder ਤੋਂ ਸ਼ੁਰੂ ਹੁੰਦਾ ਹੈ, ਜੋ chatgpt.com/agents/studio/new 'ਤੇ ਮੌਜੂਦ ਹੈ। ਆਮ ਹਾਲਤਾਂ ਵਿੱਚ, ਇੱਕ ਏਜੰਟ ਬਣਾਉਣਾ ਇੱਕ ਹੱਥ ਨਾਲ ਕੀਤੀ ਜਾਣ ਵਾਲੀ ਪ੍ਰਕਿਰਿਆ ਹੈ। ਤੁਸੀਂ ਇੱਕ ਟੈਂਪਲੇਟ ਚੁਣਦੇ ਹੋ, ਤੁਸੀਂ ਸਮੀਖਿਆ ਕਰਦੇ ਹੋ ਕਿ ਏਜੰਟ ਕਿਹੜੇ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦਾ ਹੈ, ਅਤੇ ਤੁਸੀਂ ਗਾਰਡਰੇਲ (guardrails) ਸੈੱਟ ਕਰਦੇ ਹੋ ਤਾਂ ਜੋ ਮਸ਼ੀਨ ਤੁਹਾਡੇ ਇਨਬਾਕਸ ਨੂੰ ਪੜ੍ਹਨ ਜਾਂ ਤੁਹਾਡੀ ਡਰਾਈਵ ਵਿੱਚ ਲਿਖਣ ਤੋਂ ਪਹਿਲਾਂ ਪੁੱਛੇ। ਇਹ ਵਰਕਫਲੋ ਮੰਨ ਕੇ ਚੱਲਦਾ ਹੈ ਕਿ ਹਰ ਕਦਮ 'ਤੇ ਇੱਕ ਇਨਸਾਨ ਧਿਆਨ ਦੇ ਰਿਹਾ ਹੈ।

Zenity Labs ਨੇ ਪਾਇਆ ਕਿ ਜਦੋਂ ਕੋਈ ਹਮਲਾਵਰ URL ਨੂੰ ਕੰਟਰੋਲ ਕਰਦਾ ਹੈ ਤਾਂ ਇਹ ਸੁਰੱਖਿਆ ਉਪਾਅ ਖਤਮ ਹੋ ਜਾਂਦੇ ਹਨ। ਖਾਸ ਕੁਐਰੀ ਪੈਰਾਮੀਟਰਾਂ—ਖਾਸ ਕਰਕੇ template_name ਅਤੇ initial_assistant_prompt—ਨੂੰ ਇਨਬੈਡ ਕਰਕੇ, ਇੱਕ ਮਾਲੀਸ਼ੀਅਸ ਲਿੰਕ ਪੂਰੇ ਕ੍ਰਿਏਸ਼ਨ ਫਾਰਮ ਨੂੰ ਪਹਿਲਾਂ ਹੀ ਭਰ ਸਕਦਾ ਹੈ। ਜਦੋਂ ਪੀੜਤ ਕਲਿੱਕ ਕਰਦਾ ਹੈ, ਤਾਂ initial_assistant_prompt ਆਪਣੇ ਆਪ ਸਬਮਿਟ ਅਤੇ ਐਗਜ਼ੀਕਿਊਟ ਹੋ ਜਾਂਦਾ ਹੈ। ਟੈਂਪਲੇਟ ਦੀ ਚੋਣ, ਟੂਲ ਦੀ ਸਮੀਖਿਆ, ਅਤੇ ਪਰਮਿਸ਼ਨ ਡਾਇਲਾਗ ਕਦੇ ਵੀ ਦਿਖਾਈ ਨਹੀਂ ਦਿੰਦੇ। ਏਜੰਟ ਬੈਕਗ੍ਰਾਊਂਡ ਵਿੱਚ ਬਸ ਬਣ ਜਾਂਦਾ ਹੈ, ਜਿਸ ਨੂੰ ਬਿਲਕੁਲ ਉਸੇ ਤਰ੍ਹਾਂ ਕੌਂਫਿਗਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਜਿਵੇਂ ਹਮਲਾਵਰ ਚਾਹੁੰਦਾ ਹੈ, ਜਦੋਂ ਕਿ ਪੀੜਤ ਨੂੰ ਸ਼ਾਇਦ ਸਿਰਫ਼ ਇੱਕ ਆਮ ਦਿਖਣ ਵਾਲਾ ChatGPT ਪੇਜ ਲੋਡ ਹੁੰਦਾ ਦਿਖਾਈ ਦੇਵੇ ਅਤੇ ਫਿਰ ਟੈਬ ਬੰਦ ਹੋ ਜਾਵੇ।

ਇਹ ਕੋਈ ਰਵਾਇਤੀ ਮਾਲਵੇਅਰ ਇਨਫੈਕਸ਼ਨ ਨਹੀਂ ਹੈ। ਲੈਪਟਾਪ ਵਿੱਚ ਕੁਝ ਵੀ ਡਾਊਨਲੋਡ ਨਹੀਂ ਹੁੰਦਾ। ਖ਼ਤਰਾ ਪੂਰੀ ਤਰ੍ਹਾਂ ਪੀੜਤ ਦੇ SaaS ਸੈਸ਼ਨ ਦੇ ਅੰਦਰ ਰਹਿੰਦਾ ਹੈ, ਜੋ ਇਸਦੇ ਪਿੱਛੇ ਮੌਜੂਦ ਪਲੇਟਫਾਰਮ ਦੀ ਪੂਰੀ ਕਾਨੂੰਨੀਤਾ ਨਾਲ ਕੰਮ ਕਰਦਾ ਹੈ।

ਕ੍ਰੈਡੈਂਸ਼ੀਅਲਜ਼ ਦੀ ਬਜਾਏ ਭਰੋਸੇ ਨੂੰ ਹਾਈਜੈਕ ਕਰਨਾ

AgentForger ਦੀ ਅਸਲ ਬੇਰਹਿਮੀ ਇਸ ਗੱਲ ਵਿੱਚ ਹੈ ਕਿ ਇਹ ਪਰਮਿਸ਼ਨਾਂ ਨੂੰ ਕਿਵੇਂ ਸੰਭਾਲਦਾ ਹੈ। ChatGPT Workspace ਦੇ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਉਪਭੋਗਤਾ ਰੁਟੀਨ ਤੌਰ 'ਤੇ OAuth ਰਾਹੀਂ ਆਪਣੇ AI ਏਜੰਟਾਂ ਨੂੰ ਬਿਜ਼ਨਸ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨਾਲ ਜੋੜਦੇ ਹਨ। ਉਹ Gmail, Outlook, Slack, Google Drive, ਜਾਂ Microsoft Teams ਨੂੰ ਜੋੜਨ ਲਈ ਇੱਕ ਵਾਰ ਪ੍ਰਮਾਣਿਤ (authenticate) ਹੁੰਦੇ ਹਨ, ਅਤੇ ਉਸ ਤੋਂ ਬਾਅਦ ਏਜੰਟ ਉਹਨਾਂ ਦੇ ਬਦਲੇ ਉਹਨਾਂ ਸੇਵਾਵਾਂ ਤੋਂ ਜਾਣਕਾਰੀ ਲੈ ਸਕਦਾ ਹੈ।

AgentForger ਇਹ ਸਾਰੀ ਪਹੁੰਚ (access) ਆਪਣੇ ਆਪ ਪ੍ਰਾਪਤ ਕਰ ਲੈਂਦਾ ਹੈ। ਕਿਉਂਕਿ ਪੀੜਤ ਪਹਿਲਾਂ ਹੀ ChatGPT ਵਿੱਚ ਲੌਗਇਨ ਹੈ ਅਤੇ ਉਹਨਾਂ OAuth ਕਨੈਕਸ਼ਨਾਂ ਨੂੰ ਪਹਿਲਾਂ ਹੀ ਸਥਾਪਿਤ ਕਰ ਚੁੱਕਾ ਹੈ, ਇਸ ਲਈ ਬਣਾਇਆ ਗਿਆ ਏਜੰਟ ਉਹਨਾਂ ਦੀ ਦੁਬਾਰਾ ਵਰਤੋਂ ਕਰਦਾ ਹੈ। ਪੀੜਤ ਨੂੰ ਕੋਈ ਨਵੀਂ ਸਹਿਮਤੀ ਸਕ੍ਰੀਨ (consent screen) ਨਹੀਂ ਦਿਖਾਈ ਦਿੰਦੀ ਜੋ ਇਹ ਪੁੱਛਦੀ ਹੋਵੇ ਕਿ ਕੀ ਇਸ ਨਵੇਂ ਏਜੰਟ ਨੂੰ ਉਹਨਾਂ ਦੇ ਈਮੇਲ ਤੱਕ ਪਹੁੰਚ ਦੀ ਇਜਾਜ਼ਤ ਦਿੱਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ। ਸਿਸਟਮ ਏਜੰਟ ਨੂੰ ਉਪਭੋਗਤਾ ਦੇ ਵਿਸਤਾਰ (extension) ਵਜੋਂ ਮੰਨਦਾ ਹੈ।

Zenity ਦੇ ਪ੍ਰਦਰਸ਼ਨ ਵਿੱਚ, ਹਮਲਾਵਰ ਨੇ ਕੁਝ ਹੋਰ ਵੀ ਹਮਲਾਵਰ (aggressive) ਕਰਨ ਲਈ ਮਾਲੀਸ਼ੀਅਸ URL ਤਿਆਰ ਕੀਤਾ। ਇਸ ਨੇ Agent Builder ਨੂੰ ਪੜ੍ਹਨ, ਲਿਖਣ ਅਤੇ ਡਿਲੀਟ ਕਰਨ ਲਈ ਹਰ ਪਰਮਿਸ਼ਨ ਟੌਗਲ ਨੂੰ "Never ask" 'ਤੇ ਸੈੱਟ ਕਰਨ ਦਾ ਨਿਰਦੇਸ਼ ਦਿੱਤਾ। ਆਮ ਤੌਰ 'ਤੇ, ਪਲੇਟਫਾਰਮ ਸੰਵੇਦਨਸ਼ੀਲ ਕਾਰਵਾਈਆਂ—ਜਿਵੇਂ ਕਿ ਸਪ੍ਰੈਡਸ਼ੀਟ ਖੋਲ੍ਹਣਾ, ਸੁਨੇਹਾ ਭੇਜਣਾ, ਕੈਲੰਡਰ ਇਵੈਂਟ ਡਿਲੀਟ ਕਰਨਾ—ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਇੱਕ ਇਨਸਾਨ ਨੂੰ ਪੁੱਛਦਾ ਹੈ। ਇਹਨਾਂ ਕੰਟਰੋਲਸ ਨੂੰ ਸਾਈਲੈਂਟ ਮੋਡ ਵਿੱਚ ਜ਼ਬਰਦਸਤੀ ਸੈੱਟ ਕਰਕੇ, ਹਮਲਾਵਰ 'human-in-the-loop' ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਖਤਮ ਕਰ ਦਿੰਦਾ ਹੈ। ਏਜੰਟ ਖਾਤੇ ਵਿੱਚ ਇੱਕ ਭੂਤ (ghost) ਬਣ ਜਾਂਦਾ ਹੈ, ਜੋ ਇੱਕ ਵੀ ਅਲਰਟ ਜਾਂ ਕਨਫਰਮੇਸ਼ਨ ਡਾਇਲਾਗ ਬਿਨਾਂ ਜੁੜੀਆਂ ਹੋਈਆਂ ਐਪਸ ਵਿੱਚ ਆਜ਼ਾਦੀ ਨਾਲ ਘੁੰਮ ਸਕਦਾ ਹੈ।

ਸਾਹਮਣੇ ਹੋ ਕੇ ਵੀ ਲੁਕਿਆ ਹੋਇਆ ਇੱਕ ਕਮਾਂਡ ਚੈਨਲ

ਸਥਾਈਤਾ (Persistence) ਇੱਕ ਮਾੜੇ ਐਕਸਪਲੋਇਟ ਨੂੰ ਇੱਕ ਕਾਰਜਸ਼ੀਲ ਦੁਸ਼ਵਿਧਾ (operational nightmare) ਵਿੱਚ ਬਦਲ ਦਿੰਦੀ ਹੈ, ਅਤੇ AgentForger ChatGPT ਦੇ ਬਿਲਟ-ਇਨ ਸ਼ਡਿਊਲਿੰਗ ਫੀਚਰਾਂ ਰਾਹੀਂ ਸਥਾਈਤਾ ਪ੍ਰਾਪਤ ਕਰਦਾ ਹੈ। ਹਮਲਾਵਰ ਕ੍ਰਿਏਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਦੌਰਾਨ ਕਈ ਵੱਖ-ਵੱਖ ਸਮੇਂ ਦੇ ਸ਼ਡਿਊਲ ਸੈੱਟ ਕਰਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਇੱਕ ਅਜਿਹਾ ਏਜੰਟ ਬਣਦਾ ਹੈ ਜੋ ਹਰ ਪੰਜ ਮਿੰਟ ਵਿੱਚ ਜਾਗਦਾ ਹੈ ਅਤੇ ਚੱਲਦਾ ਹੈ।

ਕਮਾਂਡ-ਐਂਡ-ਕੰਟਰੋਲ ਲੂਪ ਇਸ ਤਰ੍ਹਾਂ ਕੰਮ ਕਰਦਾ ਹੈ। ਹਮਲਾਵਰ ਪੀੜਤ ਦੇ Outlook ਇਨਬਾਕਸ ਵਿੱਚ ਇੱਕ ਈਮੇਲ ਭ

ਪੀੜਤ ਦਾ ਆਪਣਾ ਕਾਰਪੋਰੇਟ ਈਮੇਲ ਕਮਾਂਡ-ਐਂਡ-ਕੰਟਰੋਲ ਇਨਫਰਾਸਟ੍ਰਕਚਰ ਬਣ ਜਾਂਦਾ ਹੈ। ਕੋਈ ਸ਼ੱਕੀ DNS ਬੀਕਨ ਨਹੀਂ, ਪੂਰਬੀ ਯੂਰਪ ਵਿੱਚ ਕਿਸੇ ਅਣਜਾਣ IP ਐਡਰੈੱਸ ਨਾਲ ਕੋਈ ਕਨੈਕਸ਼ਨ ਨਹੀਂ, ਅਤੇ ਐਂਡਪੁਆਇੰਟ ਡਿਟੈਕਸ਼ਨ ਲਈ ਕੋਈ ਮਾਲਵੇਅਰ ਬਾਈਨਰੀ ਨਹੀਂ ਜਿਸ ਨੂੰ ਫਲੈਗ ਕੀਤਾ ਜਾ ਸਕੇ। ਟ੍ਰੈਫਿਕ ਪੂਰੀ ਤਰ੍ਹਾਂ ਜਾਇਜ਼ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲਜ਼ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ Microsoft ਜਾਂ Google APIs ਰਾਹੀਂ ਵਹਿੰਦਾ ਹੈ। ਨੈੱਟਵਰਕ ਲੌਗਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰਨ ਵਾਲੀ ਸੁਰੱਖਿਆ ਕਾਰਜ ਪ੍ਰਬੰਧਨ (security operations) ਟੀਮ ਲਈ, ਇਹ ਇੱਕ ਰੁੱਝੇ ਹੋਏ ਕਰਮਚਾਰੀ ਵਾਂਗ ਲੱਗਦਾ ਹੈ ਜੋ ਮਨਜ਼ੂਰਸ਼ੁਦਾ SaaS ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰ ਰਿਹਾ ਹੈ।

ਅਸਲ-ਦੁਨੀਆ ਦਾ ਪ੍ਰਭਾਵ: ਸੰਸਥਾਵਾਂ ਦੀ ਮੈਪਿੰਗ ਅਤੇ ਭਰੋਸੇ ਨੂੰ ਹਥਿਆਰ ਵਜੋਂ ਵਰਤਣਾ

Zenity Labs ਨੇ ਨਿਯੰਤਰਿਤ ਵਾਤਾਵਰਣਾਂ ਵਿੱਚ ਇਸ ਹਮਲੇ ਦੀਆਂ ਵਿਵਹਾਰਕ ਸੀਮਾਵਾਂ ਦੀ ਜਾਂਚ ਕੀਤੀ, ਅਤੇ ਇਸਦੇ ਨਤੀਜੇ ਕਿਸੇ ਵੀ CISO ਲਈ ਚਿੰਤਾ ਦਾ ਵਿਸ਼ਾ ਹੋ ਸਕਦੇ ਹਨ।

ਈਮੇਲ ਟ੍ਰਿਗਰ ਰਾਹੀਂ ਦਿੱਤੇ ਗਏ ਇੱਕ ਸਿੰਗਲ ਨਿਰਦੇਸ਼ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ, ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਏਜੰਟ ਨੂੰ ਸੰਸਥਾ ਦੀ ਮੈਪਿੰਗ ਕਰਨ ਲਈ ਕਿਹਾ। ਇਸਨੇ Slack, Microsoft Teams, ਅਤੇ SharePoint ਵਿੱਚ ਕੁਐਰੀ ਕੀਤੀ। ਇਸਨੇ ਚੈਨਲ ਦੇ ਨਾਮ, ਟੀਮ ਦੇ ਢਾਂਚੇ, ਅਤੇ ਫਾਈਲ ਰਿਪੋਜ਼ਟਰੀਆਂ ਵਾਪਸ ਦਿੱਤੀਆਂ। ਏਜੰਟ ਨੇ ਸੰਵੇਦਨਸ਼ੀਲ ਦਸਤਾਵੇਜ਼ਾਂ ਦੀ ਪਛਾਣ ਕੀਤੀ, ਜਿਸ ਵਿੱਚ M&A term sheets ਅਤੇ ਕਰਮਚਾਰੀਆਂ ਦੇ ਮੁਆਵਜ਼ੇ ਦਾ ਡੇਟਾ ਸ਼ਾਮਲ ਸੀ। ਹਰ ਇੱਕ ਐਕਸੈਸ ਪੀੜਤ ਦੀ ਜਾਇਜ਼ ਪਛਾਣ ਦੇ ਅਧੀਨ ਲੌਗ ਕੀਤਾ ਗਿਆ ਸੀ, ਜਿਸ ਨਾਲ ਫੋਰੈਂਸਿਕ ਡਿਟੈਕਸ਼ਨ ਨੂੰ ਆਮ ਯੂਜ਼ਰ ਦੇ ਸ਼ੋਰ (noise) ਤੋਂ ਮਾਲੀਸ਼ੀਅਸ ਯੂਜ਼ਰ ਦੇ ਸ਼ੋਰ ਨੂੰ ਵੱਖ ਕਰਨ ਦਾ ਮਾਮਲਾ ਬਣਾ ਦਿੱਤਾ ਗਿਆ।

ਫਿਰ ਇਸ ਵਿੱਚ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਦੀ ਸੰਭਾਵਨਾ ਹੈ। ਕਿਉਂਕਿ ਏਜੰਟ ਪੀੜਤ ਦੇ ਅਧਿਕਾਰਤ Slack ਜਾਂ Teams ਖਾਤਿਆਂ ਰਾਹੀਂ ਸੁਨੇਹੇ ਭੇਜ ਸਕਦਾ ਹੈ, ਇਸ ਲਈ ਇਹ ਅੰਦਰੂਨੀ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮਾਂ ਚਲਾ ਸਕਦਾ ਹੈ ਜੋ ਬਾਹਰੀ ਈਮੇਲ ਗੇਟਵੇਅ ਅਤੇ DMARC ਚੈੱਕਾਂ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਬਾਈਪਾਸ ਕਰ ਦਿੰਦੀਆਂ ਹਨ। ਇੱਕ ਭਰੋਸੇਮੰਦ ਸਾਥੀ ਦੇ ਕਾਰਜਕਰਤਾ ਤੋਂ ਇੱਕ ਸਿੱਧਾ ਸੁਨੇਹਾ ਕਲਪਨਾ ਕਰੋ ਜੋ ਤੁਹਾਨੂੰ ਆਉਣ ਵਾਲੇ SSO ਰੋਲਆਊਟ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਜਾਂ ਕਿਸੇ ਲਿੰਕ 'ਤੇ ਕਲਿੱਕ ਕਰਕੇ ਨਵੇਂ ਬੈਨੀਫਿਟਸ ਪੋਰਟਲ ਦੀ ਜਾਂਚ ਕਰਨ ਲਈ ਕਹਿ ਰਿਹਾ ਹੋਵੇ। ਸੁਨੇਹੇ ਵਿੱਚ ਸਾਥੀ ਦਾ ਨਾਮ, ਪ੍ਰੋਫਾਈਲ ਫੋਟੋ, ਅਤੇ ਚੈਟ ਇਤਿਹਾਸ ਦਾ ਸੰਦਰਭ ਹੁੰਦਾ ਹੈ। ਇਹ ਉਸੇ ਗੱਲਬਾਤ ਦੇ ਥ੍ਰੈਡ ਵਿੱਚ ਆਉਂਦਾ ਹੈ ਜਿੱਥੇ ਤੁਸੀਂ ਕੱਲ੍ਹ ਦੁਪਹਿਰ ਦੇ ਖਾਣੇ ਦੀਆਂ ਯੋਜਨਾਵਾਂ ਬਾਰੇ ਚਰਚਾ ਕੀਤੀ ਸੀ। ਭਰੋਸੇ ਦਾ ਉਹ ਪੱਧਰ ਇੱਕ ਸਪੂਫਡ ਡੋਮੇਨ ਜਾਂ ਗਲਤ ਲਿਖੇ ਹੋਏ ਭੇਜਣ ਵਾਲੇ ਦੇ ਪਤੇ ਤੋਂ ਬੁਨਿਆਦੀ ਤੌਰ 'ਤੇ ਵੱਖਰਾ ਹੈ, ਅਤੇ AgentForger ਇਸਦਾ ਬੇਰਹਿਮੀ ਨਾਲ ਫਾਇਦਾ ਉਠਾਉਂਦਾ ਹੈ।

ਅਸਲ ਸਿੱਖਿਆ

AgentForger ਇਸ ਗੱਲ ਵਿੱਚ ਇੱਕ ਸੰਰਚਨਾਤਮਕ ਸਮੱਸਿਆ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ ਕਿ ਕਿਵੇਂ ਐਂਟਰਪ੍ਰਾਈਜ਼ AI ਪਲੇਟਫਾਰਮ ਭਰੋਸਾ ਪ੍ਰਾਪਤ ਕਰਦੇ ਹਨ। ਅਸੀਂ ਅਜਿਹੇ ਖੁਦਮੁਖਤਿਆਰ (autonomous) ਏਜੰਟ ਬਣਾ ਰਹੇ ਹਾਂ ਜੋ ਆਪਣੇ ਆਪ ਸ਼ਡਿਊਲ ਕਰ ਸਕਦੇ ਹਨ, ਕੋਡ ਲਿਖ ਸਕਦੇ ਹਨ, ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਦੀ ਕੁਐਰੀ ਕਰ ਸਕਦੇ ਹਨ, ਫਿਰ ਵੀ ਅਸੀਂ ਅਜੇ ਵੀ ਸਟੈਟਿਕ ਵੈੱਬ ਐਪਲੀਕੇਸ਼ਨਾਂ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਪਰਮਿਸ਼ਨ ਮਾਡਲਾਂ ਦੀ ਵਰਤੋਂ ਕਰ ਰਹੇ ਹਾਂ ਜਿੱਥੇ ਇੱਕ ਇਨਸਾਨ ਹਰ ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਕਰਦਾ ਹੈ। "ਯੂਜ਼ਰ ਕੀ ਕਰਦਾ ਹੈ" ਅਤੇ "ਯੂਜ਼ਰ ਦੇ