ثغرة في Azure DevOps تسمح بتسريب البيانات عبر تعليقات مخفية في طلبات الدمج

كشفت شركة Manifold Security عن ثغرة أمنية خطيرة في خادم Azure DevOps MCP الرسمي من مايكروسوفت، حيث يمكن لتعليق غير مرئي داخل وصف طلب دمج (Pull Request) أن يستغل وكيل المراجعة المدعوم بالذكاء الاصطناعي ويحوّله ضد المراجع نفسه. هذه الثغرة من نوع confused-deputy bug، إذ يستغل المهاجم صلاحيات المراجع للوصول إلى مشاريع وبيانات لا يملك حق الوصول إليها. الثغرة ظهرت لأن أداة استرجاع أوصاف طلبات الدمج لم تُطبق عليها آلية الحماية المعروفة باسم spotlighting، والتي كانت مايكروسوفت قد أضافتها إلى أدوات أخرى مثل سجلات البناء وصفحات الويكي.

كيفية الاستغلال

يتيح وصف طلب الدمج في Azure DevOps استخدام Markdown، بما في ذلك التعليقات المخفية هذه التعليقات لا تظهر في واجهة الويب للمراجع البشري، لكنها تُعاد كما هي عبر واجهة REST API، ثم تُمرر مباشرة إلى وكيل المراجعة. في إثبات المفهوم الذي عرضته Manifold، قام المهاجم بزرع تعليمات خفية داخل تعليق HTML، وعندما طلب المراجع من وكيله مراجعة الطلب، أعاد الوكيل كتابة هدفه بناءً على النص المخفي، ونفذ سلسلة من الأوامر باستخدام صلاحيات المراجع، مثل تشغيل خط أنابيب في مشروع آخر وقراءة صفحة ويكي سرية، ثم نشرها كتعليق يمكن للمهاجم قراءته.

تداعيات أمنية

هذا النوع من الهجمات خطير لأنه يستغل ثلاثة عناصر معاً:

  • وكيل يملك صلاحيات للوصول إلى بيانات خاصة.
  • محتوى غير موثوق يمكنه قراءة التعليمات.
  • قناة لإرسال البيانات للخارج. وجود هذه العناصر يجعل أي وكيل عرضة لأن يُستخدم ضد مالكه عبر نص واحد غير مرئي. Manifold أوضحت أن الاستغلال لا يقتصر على صفحات الويكي، بل يمكن أن يشمل الشيفرات المصدرية والأسرار والمهام. الأخطر أن الفرق تتجه نحو أتمتة المراجعات والتصنيفات عبر الوكلاء، ما يعني أن هذه التعليمات المزروعة قد تُنفذ تلقائياً دون تدخل بشري، وتستمر التسريبات لفترة أطول قبل اكتشافها.
موقف مايكروسوفت

مايكروسوفت شكرت Manifold على التبليغ تحت سياسة الكشف المنسق، ووصفت الثغرة بأنها “فئة معروفة من مخاطر الذكاء الاصطناعي”. لكنها لم تؤكد إصدار إصلاح أو تعيين رمز CVE حتى الآن. النسخة الأخيرة v2.8.0 صدرت في يونيو 2026، بينما أظهر تقرير Hacker News أن المسار المتأثر ما زال مكشوفاً حتى 21 يوليو. الشركة نصحت العملاء بتقييد صلاحيات المشاريع ومراجعة التغييرات قبل تمريرها إلى الوكلاء، لكن المشكلة أن النصوص الخفية لا يراها المراجع البشري، ما يجعل هذه التوصية غير كافية وحدها.

محمد وهبى
محمد وهبى
المقالات: 1318

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.