---
title: یک لینک فیشینگ چگونه ایجنت مخرب را وارد ChatGPT سازمانی می‌کرد؟
date: 2026-07-24T09:16:16Z
modified: 2026-07-24T09:33:49Z
permalink: "https://nooshdaroo.ir/news-opinion/chatgpt-workspace-agentforger-vulnerability/"
type: post
status: publish
excerpt: ""
wpid: 16092
categories:
  - خبر و تحلیل
  - ابزارها و افزونه‌ها
  - کسب‌وکار آنلاین
tags:
  - خبر و تحلیل
  - ابزارها و افزونه‌ها
  - کسب‌وکار آنلاین
  - چت جی‌پی‌تی
  - هوش مصنوعی
  - team
  - daniyal
author:
  - team
  - daniyal
featured_image: "https://nooshdaroo.ir/wp-content/uploads/2026/07/open-ai-logo.webp"
timestamp: 2026-07-24T09:33:49Z
---

شرکت امنیت سایبری زنیتی (Zenity) به‌تازگی از کشف یک آسیب‌پذیری جدی در بخش دستیارهای فضای کاری چت‌جی‌پی‌تی (ChatGPT Workspace Agents) خبر داده است. این نقص که پژوهشگران آن را «ایجنت‌فورجر» (AgentForger) نامیده‌اند، به یک مهاجم اجازه می‌داد تا با فریب دادن کارمندان، یک عامل مخرب را در فضای کاری چت‌جی‌پی‌تی قربانی ایجاد کند و از دسترسی‌های قبلی او به سرویس‌های سازمانی استفاده کند.

این حمله مشخصاً کاربرانی را هدف قرار می‌داد که در حساب سازمانی چت‌جی‌پی‌تی وارد شده بودند و پیش‌تر به برنامه‌هایی مانند جیمیل یا اوت‌لوک اجازه‌ی اتصال به هوش مصنوعی را داده بودند. از آنجا که کاربر قبلاً این دسترسی‌ها را تأیید کرده بود، در زمان حمله هیچ پیام هشدار یا درخواست مجوز جدیدی روی صفحه ظاهر نمی‌شد.

## از فیشینگ تا سرقت داده‌ها: کالبدشکافی یک حمله هوشمند

ماجرا با یک ایمیل [فیشینگ](https://nooshdaroo.ir/wp-content/uploads/wp-mfa-exports/post/phishing.md) آغاز می‌شد. مهاجم لینکی برای کارمند می‌فرستاد که در ظاهر عادی بود، اما با کلیک روی آن، صفحه ساخت دستیار در چت‌جی‌پی‌تی با تنظیمات ازپیش‌تعیین‌شده باز می‌شد. این تنظیمات باعث می‌شد یک ایجنت مخرب با استفاده از قالب «رئیس دفتر» ساخته شود؛ ایجنتی که از همان ابتدا دستورهای مهاجم را دنبال می‌کرد.

این ایجنت می‌توانست بدون تأیید دوباره کاربر، در پس‌زمینه صندوق ایمیل را بررسی کند. هر زمان ایمیلی از طرف مهاجم با عنوان مشخصی مانند `TASK` دریافت می‌شد، ایجنت متن آن را به‌عنوان دستور می‌خواند، در محدوده دسترسی‌های قبلی کاربر اجرا می‌کرد و نتیجه یا اطلاعات جمع‌آوری‌شده را برای مهاجم ارسال می‌کرد.

## رفع آسیب‌پذیری و هشدارهای امنیتی

خوشبختانه، شرکت اوپن‌ای‌آی پس از دریافت گزارش زنیتی، این آسیب‌پذیری را پذیرفت و در ظرف چهار روز برطرف کرد. از آنجا که این اصلاح در سمت سرورهای چت‌جی‌پی‌تی انجام شده است، کاربران نیازی به به‌روزرسانی نرم‌افزار یا اقدام فنی خاصی برای رفع این باگ ندارند.

با این حال، این رویداد یک هشدار جدی برای سازمان‌ها و کاربرانی است که ابزارهای هوش مصنوعی را به حساب‌های ایمیل یا فضای ابری خود متصل می‌کنند. برای حفظ امنیت در برابر حمله‌های مشابه:

- مدیران فضای کاری باید عامل‌های ساخته‌شده، اتصال‌های فعال و وظایف زمان‌بندی‌شده را به‌طور دوره‌ای بررسی کنند. هر عامل فقط باید به همان ایمیل‌ها، فایل‌ها و برنامه‌هایی دسترسی داشته باشد که واقعاً برای انجام وظیفه‌اش لازم است.
- برای عملیات حساس مانند ارسال ایمیل، ویرایش فایل یا حذف اطلاعات، تأیید کاربر را فعال نگه دارید و گزینه‌هایی مانند «اجرا بدون سؤال» را فقط برای کارهای کم‌خطر به کار ببرید.
- کاربران نیز نباید روی لینک‌های ناشناسی که آن‌ها را مستقیماً به صفحه ساخت عامل یا دستیار هوش مصنوعی می‌برند کلیک کنند. اگر پس از بازکردن یک لینک، عامل تازه‌ای در حساب ظاهر شد یا فعالیت زمان‌بندی‌شده‌ای ایجاد شد، موضوع را فوراً به مدیر سازمان گزارش دهید.