كشفت تقارير أمنية عن ثلاث ثغرات في منصة Paperclip مفتوحة المصدر، المخصصة لإدارة فرق من وكلاء الذكاء الاصطناعي، يمكن أن تسمح للمهاجمين بتنفيذ أوامر على الخوادم أو أجهزة المطورين، إضافة إلى كشف بيانات حساسة عبر واجهات برمجية غير محمية. أبرز هذه الثغرات تحمل تصنيف CVSS 10.0، ما يجعلها من أخطر الفئات الأمنية.
ثغرة CVE-2026-41679: تنفيذ أوامر على الخادم
الثغرة الأولى، المصنفة حرجة (CVSS 10.0)، تسمح لمهاجم غير موثق باستغلال إعدادات التسجيل الافتراضية في النشر الشبكي للوصول إلى صلاحيات إدارية. عبر استيراد وكيل خبيث باستخدام ملف .paperclip.yaml، يمكن للمهاجم تشغيل أوامر على الخادم بامتيازات حساب الخدمة، ما يعرض بيانات التطبيقات والمستودعات والاعتمادات المخزنة للخطر. تم إصلاح الثغرة في الإصدار v2026.416.0 عبر فرض صلاحيات إدارية أعلى لاستيراد الشركات الجديدة أو تعديل الشركات القائمة.
ثغرة GHSA-x8hx-rhr2-9rf7: هجوم عبر Localhost
الثغرة الثانية، بتصنيف CVSS 9.6، تستهدف وضع التشغيل المحلي الافتراضي (local_trusted) حيث تُعامل الطلبات الواردة من واجهة loopback كطلبات إدارية. الباحثون أثبتوا إمكانية تنفيذ هجوم DNS Rebinding، بحيث يتم إعادة توجيه الطلبات من متصفح الضحية إلى خدمة Paperclip المحلية، مما يسمح باستيراد وكيل خبيث وتشغيل أوامر بامتيازات المطور. الإصلاح شمل إضافة آلية تحقق من أسماء المضيفين لمنع الطلبات غير المصرح بها.
ثغرة GHSA-xfqj-r5qw-8g4j: كشف بيانات عبر واجهات API
الثغرة الثالثة، بتصنيف CVSS 8.3، تتعلق بمسارات API لم تُطبق عليها ضوابط وصول صحيحة. يمكن لمهاجم يمتلك معرف تشغيل صالح الوصول إلى بيانات مرتبطة دون إثبات صلاحيات الشركة، إضافة إلى كشف معلومات عن حالة النظام، الإعدادات، ووثائق المهارات الخاصة بالوكلاء. تمت إضافة ضوابط تحقق جديدة لمسارات المهارات، واستحداث قيود على استرجاع بيانات التشغيل، وتقليص حجم المعلومات المعروضة في مسارات الصحة العامة.
دلالات أمنية وإجراءات وقائية
هذه الثغرات تكشف عن مشكلة جوهرية في تصميم Paperclip: اعتبار تكوين الوكلاء مدخلًا قابلًا للتنفيذ. أي خطأ في التحقق من الهوية أو صلاحيات الوصول يمكن أن يتحول إلى تنفيذ أوامر على الخادم. التوصيات للمؤسسات والمطورين تشمل:
- التحديث الفوري إلى الإصدار v2026.416.0 أو أحدث.
- مراجعة إعدادات التسجيل والتأكد من تعطيل التسجيل المفتوح في البيئات الإنتاجية.
- تقييد الوصول إلى واجهات API والتحقق من سجلات التشغيل لرصد أي نشاط مشبوه.
- اعتماد سياسات صارمة لفصل بيئات التطوير المحلية عن الشبكات العامة.





























