ثغرة بدون نقرة تتيح لمالكي المستودعات استبدال الإضافات المثبتة عبر أربعة عوامل ترميز بالذكاء الاصطناعي

The Hacker News
مشاركة:
ثغرة بدون نقرة تتيح لمالكي المستودعات استبدال الإضافات المثبتة عبر أربعة عوامل ترميز بالذكاء الاصطناعي

كشف باحثون أمنيون في Air Security في 18 سبتمبر عن ثغرة تتيح لأي شخص يتحكم في مستودع مصدر إضافة ما استبدال الكود الذي يثبته عامل ترميز بالذكاء الاصطناعي بصمت — حتى عندما يكون ذلك العامل قد "ثبّت" الإضافة على تجزئة التزام معينة تمت مراجعتها مسبقاً. تؤثر الثغرة، المسماة Plugin4Shell، على خمسة منتجات عوامل من أربع شركات: Claude Code من Anthropic، وCodex من OpenAI، وGemini CLI من Google، وMicrosoft Copilot، وGitHub Copilot.

كيف يتم كسر التثبيت

تستغل الثغرة خاصية غامضة في كيفية حل Git للمراجع: يمكنه تفسير تجزئة التزام مطلوبة كاسم فرع إذا لم يكن هناك التزام مطابق محلياً. يقوم عاملو الترميز بالذكاء الاصطناعي بتثبيت الإضافات على تجزئات التزام محددة كإجراء أمني، بهدف ضمان أن الكود الذي تمت مراجعته هو نفسه الذي يُثبت لاحقاً. لكن نظراً لأن العوامل لا تتحقق أبداً من أن المحتوى المجلوب يطابق فعلياً التجزئة المثبتة بايتاً بايتاً، يمكن لمهاجم يتحكم في مستودع الإضافة إنشاء فرع باسم تجزئة الالتزام المثبتة وتوجيه ذلك الفرع نحو كود ضار مختلف تماماً.

هناك قيد مهم: يحظر GitHub نفسه أسماء الفروع التي تشبه تجزئات الالتزام، لذا فإن الإضافات المستضافة مباشرة على GitHub غير قابلة للاستغلال بهذه الطريقة. يعمل الهجوم ضد الإضافات المستضافة على مضيفي Git البديلين مثل Bitbucket أو خوادم Git ذاتية الاستضافة.

نافذة إفصاح مدتها خمسة أشهر، ثم استجابة منقسمة

بنى Air Security هجمات إثبات مفهوم عاملة ضد جميع المنصات الأربع المتأثرة في مايو 2026 وأخطر البائعين في يونيو، مانحاً إياهم نحو ثلاثة أشهر قبل الإفصاح العام في 18 سبتمبر. تباينت استجابات البائعين بشكل حاد في تلك الفترة. أصدرت Anthropic إصلاحاً في الإصدار 2.1.179 من Claude Code، وأصلحت OpenAI Codex في الإصدار 0.146.0. لم تصدر Microsoft، التي أُخطرت بنفس الثغرة التي تؤثر على Copilot، إصلاحاً حتى هذا الأسبوع. ذهبت Google في الاتجاه المعاكس: بدلاً من إصلاح Gemini CLI، تتقاعد الشركة عن المنتج بالكامل.

لماذا الانقسام أهم من الثغرة نفسها

بالنسبة للفرق التي تبني على أي من هذه المنصات، فإن الدرس العملي هو التحقق من مصادر الإضافات: إذا كانت مؤسستك تستخدم إضافات من جهات خارجية مع Claude Code أو Codex، تأكد من أنك على الإصدارات المصححة. إذا كنت تستخدم GitHub Copilot أو Gemini CLI مع إضافات مستضافة خارج GitHub، تعامل مع مصادر تلك الإضافات على أنها غير محمية وغير موثوقة حتى يصدر إصلاح.

وردت في الأصل عن The Hacker News. اقرأ المقال الأصلي لمزيد من التفاصيل.

عرض المصدر الأصلي
مشاركة: