ثغرة Plugin4Shell تتيح استبدال إضافات مثبتة في وكلاء البرمجة بالذكاء الاصطناعي

كشفت شركة Air Security عن ثغرة خطيرة في أربعة من وكلاء البرمجة بالذكاء الاصطناعي، وهي: Claude Code من Anthropic، Codex من OpenAI، Copilot من GitHub، وGemini CLI من Google. تسمح الثغرة لمالك مستودع الإضافة باستبدال الكود المثبت بإصدار خبيث، حتى لو كان الوكيل قد قفل الإضافة على نسخة محددة تمت مراجعتها مسبقًا. الخلل يعود إلى أن الوكلاء يجلبون نسخة الكود عبر Commit Hash لكنهم لا يتحققون من مطابقة الكود فعليًا للمعرّف. في بعض منصات الاستضافة مثل Bitbucket أو خوادم Git الخاصة بالشركات، يمكن إنشاء فرع باسم يشبه الـ Commit Hash، ثم توجيهه إلى كود مختلف، ما يؤدي إلى تثبيت نسخة خبيثة دون علم المستخدم.

حالة الوكلاء والإصلاحات المتاحة
  • Claude Code: تم إصلاح الثغرة في الإصدار 2.1.179.
  • OpenAI Codex: تم إصلاحها في الإصدار 0.146.0.
  • GitHub Copilot: لم يصدر أي إصلاح حتى الآن.
  • Google Gemini CLI: لن يتم إصلاحها، حيث أن الأداة في طريقها للتقاعد واستبدالها بـ Antigravity.
تأثيرات أمنية محتملة

نظرًا لأن الإضافات تعمل بنفس صلاحيات المستخدم، فإن الكود المستبدل يمكنه الوصول إلى ملفات المستخدم، بيانات الاعتماد، والأنظمة التي يملك صلاحية الدخول إليها. الخطورة تتضاعف عند تفعيل التحديث التلقائي للإضافات، حيث يمكن استبدال الإضافة الموثوقة دون أي تدخل من المستخدم. مع ذلك، أوضحت Air Security أن معظم الأسواق الافتراضية لهذه الوكلاء تعتمد على مستودعات GitHub، والتي تمنع إنشاء فروع أو وسوم بأسماء تشبه الـ Commit Hash، مما يقلل من احتمالية الاستغلال في هذه الحالة.

دلالات على أمن بيئات البرمجة بالذكاء الاصطناعي

تكشف ثغرة Plugin4Shell عن تحديات جديدة في أمن بيئات تطوير البرمجيات بالذكاء الاصطناعي، حيث أن الاعتماد على الإضافات الخارجية يزيد من مساحة الهجوم. ورغم عدم وجود تقارير عن استغلال فعلي حتى الآن، إلا أن الثغرة تؤكد الحاجة إلى تعزيز آليات التحقق من الكود المثبت، وعدم الاكتفاء بالاعتماد على معرّفات النسخ فقط.

محمد طاهر
محمد طاهر
المقالات: 1984

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.