ثغرة في MCP Python SDK لأنثروبيك تتيح لخوادم خبيثة سرقة بيانات OAuth

اكتُشفت ثغرة أمنية عالية الخطورة في SDK الرسمي لبروتوكول MCP Python من Anthropic، كانت تمكّن خادماً تحت سيطرة المهاجم من سرقة بيانات OAuth والاستيلاء على حسابات المستخدمين في أي تطبيق مبني على هذا SDK. تحمل الثغرة المعرّف CVE-2026-52869 بدرجة CVSS 7.5، وقد صُحِّحت في 7 سبتمبر 2026 وأُفصح عنها علناً في 28 سبتمبر.
أصبح بروتوكول MCP البروتوكول المسيطر لربط وكلاء الذكاء الاصطناعي بالأدوات والخدمات الخارجية. التطبيقات المبنية على هذا SDK تستخدم OAuth للمصادقة — مما جعل الثغرة بالغة الخطورة: استغلالها كان يكشف ليس رمزاً واحداً فحسب، بل كامل النظام البيئي للخدمات المتصلة.
آلية الثغرة
تكمن الثغرة في كيفية تعامل SDK مع اكتشاف خادم OAuth. يمكن للمهاجم تشغيل استجابة 404 أثناء مرحلة الاكتشاف، مما يدفع العميل إلى وضع احتياطي غير آمن يقبل فيه تكوين OAuth مباشرةً من الخادم دون التحقق من هوية المُصدِر — مما يُتيح للمهاجم حصاد رموز التفويض ومفاتيح PKCE والأسرار المُخزَّنة.
الإصدارات المتأثرة والإصلاح
تأثرت جميع إصدارات 1.x من 1.9.1 إلى 1.29.1، وسلسلة 2.x من 2.0.0a1 إلى 2.1.1. الإصدارات 1.30.0 و2.2.0 تحتوي على الإصلاح. يجب على المطورين الترقية فوراً.
مخاوف أمان MCP ليست جديدة
يواجه نظام MCP تدقيقاً من باحثي الأمن منذ انتشاره الواسع هذا العام. تمثل CVE-2026-52869 فئة مختلفة من المخاطر: ليس التلاعب بالنموذج، بل سرقة بيانات الاعتماد مباشرةً عبر تدفق مصادقة معطوب في SDK الرسمي ذاته.
نُشر التقرير في الأصل بواسطة The Hacker News.
وردت في الأصل عن The Hacker News. اقرأ المقال الأصلي لمزيد من التفاصيل.
عرض المصدر الأصلي