🔓 تحذير

٦ ثغرات اخترقت كلود كود وCopilot وCodex — والمشكلة لم تكن في النماذج

ماذا حدث؟

كشف تحقيق نشره VentureBeat في ٣٠ أبريل ٢٠٢٦ عن نمط خطير تكرر في ٦ ثغرات مستقلة طالت كلاً من كلود كود وGitHub Copilot وOpenAI Codex وVertex AI. في ٣٠ مارس، أثبت باحث من BeyondTrust أن مجرد اسم branch في GitHub يمكن أن يسرق OAuth token خاص بـ Codex عبر حقن أمر shell في معامل اسم الفرع غير المُعقَّم — صنّفتها OpenAI Critical P1 وأصدرت إصلاحاً. أما كلود كود فأصابته ثلاث ثغرات: CVE-2026-25723 التي تسمح للملفات بالهروب من sandbox عبر أوامر sed وecho المتسلسلة، وCVE-2026-33068 التي تجعل permissions.defaultMode يتجاوز مربع حوار الثقة، وثغرة الـ ٥٠ subcommand التي اكتشفتها Adversa: كلود كود كان يتوقف عن تطبيق قواعد الحظر بعد تجاوز ٥٠ subcommand في أمر واحد. وفي Copilot، تعرضت إضافة GitHub Codespaces لاختراق عبر تعليمات مخفية في issue عادي أدت إلى استخراج GITHUB_TOKEN كاملاً. أما Vertex AI فكانت صلاحيات service account الافتراضية تمنح وصولاً لـ Gmail وDrive وكل Cloud Storage buckets في المشروع.

ماذا يعني؟

النمط الأخطر في كل هذه الثغرات: لم يُهاجَم النموذج نفسه، بل الـ credentials التي يحملها الوكيل ويستخدمها للتصرف. وكيل الذكاء الاصطناعي الذي يملك صلاحية الكتابة في قاعدة البيانات أو نشر الكود أو تعديل إعدادات المستودع يحمل قنبلة موقوتة إذا لم تُقيَّد صلاحياته بدقة. CrowdStrike ومسؤولو أمن متعددون اجتمعوا على قاعدة واحدة: الوكيل يجب ألا يملك أي صلاحية لا يحتاجها هو تحديداً للمهمة التي يؤديها.

لماذا يهمك؟

إذا كنت تستخدم كلود كود، تأكد من أنك تشغّل الإصدار 2.1.90 أو أحدث. راجع ملف .claude/settings.json في مشاريعك وتأكد أن لا أحد عدّل permissions.defaultMode. لمشاريعك على GitHub، استخدم fine-grained tokens بدلاً من classic tokens، وامنح كل token الصلاحيات الدنيا الضرورية فقط. لا تُعطِ أي وكيل ذكاء اصطناعي credentials إنتاجية — استخدم بيئة منفصلة للتطوير دائماً.

← كل المستجدات