ثغرة في “Amazon Kiro” تسمح بسرقة البيانات عبر حقن الأوامر واستغلال Kiro Powers

كشف باحثو الأمن السيبراني عن ثغرة في بيئة التطوير الذكية Amazon Kiro IDE، الإصدار 0.7.45 على نظام ويندوز، يمكن استغلالها لتنفيذ هجمات Prompt Injection تؤدي إلى تسريب بيانات حساسة عبر آلية Kiro Powers. الثغرة لا تحمل معرف CVE رسمي حتى الآن، لكن تم إصلاحها في الإصدار 0.8.140.

وفقاً لتقرير شركة Mindgard، الاستغلال يتطلب خطوتين بسيطتين من المستخدم: فتح مشروع خبيث عبر ملف مساحة عمل (workspace file) ثم إرسال أي رسالة إلى الوكيل الذكي. بمجرد حدوث ذلك، يمكن للمحتوى المسيطر عليه من قبل المهاجم أن يوجه الوكيل لقراءة بيانات محلية حساسة وإرسالها إلى خادم خارجي، دون أن يطلب المستخدم ذلك صراحة.

آلية الاستغلال
  • ملفات POWER.md المضمنة في Kiro Powers تعمل كدليل توجيهي دائم يحدد الأدوات المتاحة للوكيل ومتى يستخدمها.
  • عند فتح مشروع خبيث، يتم تفسير هذه الملفات كتعليمات، ما يؤدي إلى انهيار حدود الثقة داخل النظام.
  • النتيجة: الوكيل يقرأ بيانات محلية، يكتبها في إعدادات حساسة، ثم يحولها إلى نشاط شبكي يرسل المعلومات للخارج.

الخطورة تكمن في أن المستخدم لا يحتاج إلى إدخال أمر خبيث بنفسه؛ مجرد فتح المشروع وإرسال رسالة يكفي لتفعيل الهجوم.

خلفية الثغرات السابقة في Kiro

هذه ليست المرة الأولى التي يتم فيها الكشف عن ثغرات في Kiro:

  • في يونيو 2026، عالجت أمازون ثغرة خطيرة (CVE-2026-10591) سمحت بتنفيذ أوامر عشوائية عبر تعديل ملفات حساسة مثل .vscode/tasks.json و ~/.kiro/settings/mcp.json.
  • باحثو Intezer أوضحوا أن مجرد زيارة صفحة ويب تحتوي على تعليمات مخفية كان كافياً لجعل Kiro يعيد كتابة ملف إعداداته ويشغل كود المهاجم دون أي تنبيه للمستخدم.
سياق أوسع: ثغرات في أدوات الذكاء الاصطناعي

الثغرة تأتي ضمن سلسلة من المشاكل الأمنية التي ظهرت في أدوات الذكاء الاصطناعي خلال 2026، منها:

  • ثغرات في OpenAI Codex CLI وCursor CLI سمحت بتنفيذ أوامر على مستوى النظام عبر حقن غير مباشر.
  • ثغرات في Claude Code وGemini CLI أتاحت الهروب من بيئات العزل (sandbox escape) وتنفيذ أوامر على المضيف.
  • ثغرة في NVIDIA NemoClaw (CVE-2026-65105) سمحت بزرع تعليمات خفية في قوالب المحادثة.
  • ثغرة Envade (CVE-2026-41613) في Visual Studio Code أتاحت تنفيذ كامل للأوامر عبر رابط مزيف واحد.
دلالات أمنية

توضح هذه الاكتشافات أن بيئات التطوير المدعومة بالذكاء الاصطناعي تواجه تحديات معقدة في إدارة حدود الثقة بين الملفات، الوكيل الذكي، والأدوات المدمجة. ومع تزايد قدرات هذه الأنظمة على التفسير والتنفيذ في نفس السياق، تصبح الثغرات أكثر خطورة وصعوبة في التقييم عبر برامج الإفصاح التقليدية.

محمد وهبى
محمد وهبى
المقالات: 1397

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.