TNW→ المصدر

ثغرة symlink تؤثر على ستة وكلاء ذكاء اصطناعي للأكواد، بما فيها Amazon Q و Cursor

اكتشفت Wiz حيلة قديمة في Unix تتعلق بالروابط الرمزية (symlink) تسمح بتجاوز فحوصات الأمان لدى ستة وكلاء ذكاء اصطناعي شهيرة لكتابة الأكواد — بما فيها Amazon Q و Cursor. يجبر المستودع المصاب الوكيل على تخطي موجهته الأمني الخاص به، ونتيجة الهجوم هي مفتاح وصول يمنح المهاجم وصولاً إلى جهاز المطور.

معالج بواسطة الذكاء الاصطناعي من TNW؛ بتحرير Hamidun News
ثغرة symlink تؤثر على ستة وكلاء ذكاء اصطناعي للأكواد، بما فيها Amazon Q و Cursor
المصدر: TNW. كولاج: Hamidun News.
◐ استمع للمقال

اكتشف متخصصو Wiz تقنية Unix قديمة تستخدم الروابط الرمزية (symlink) التي تسمح بتجاوز آليات الأمان المدمجة في ستة وكلاء ذكاء اصطناعي شعبيين للبرمجة، من Amazon Q إلى Cursor.

كيفية عمل الهجوم

فكرة الاستغلال بسيطة لكنها خبيثة: يقوم المهاجم بإعداد مستودع يحتوي على رابط رمزي ضار مسبقاً ويجعله متاحاً علناً. عندما يفتح وكيل الذكاء الاصطناعي مثل هذا المستودع ويبدأ في العمل مع الملفات، فإن الرابط الرمزي يخفي مساراً خطيراً كملف مشروع عادي. نتيجة لذلك، يمر الوكيل حرفياً "بجانب" موجه الأمان الخاص به — الآلية المصممة لإيقاف تنفيذ الأوامر المريبة أو الخطيرة المحتملة.

نتيجة الهجوم هي أن المهاجم يحصل على القدرة على وضع مفتاح وصول في المستودع الذي يفتح لجهاز عمل المطور للمهاجم. تصبح الأداة التي ائتمن عليها المطور العمل المستقل مع الكود نقطة دخول للاختراق.

أي الأدوات معرضة للخطر

يشير باحثو Wiz إلى أن الثغرات تؤثر على ستة وكلاء ذكاء اصطناعي شعبيين على الأقل لكتابة الكود. تم تسمية Amazon Q من Amazon و Cursor في المادة — كلاهما يستخدم على نطاق واسع من قبل المطورين لكتابة الكود المستقلة والمراجعة والتعديل. من الجدير بالملاحظة أن الثغرة تستغل ليس تقنية هجوم جديدة بل آلية روابط رمزية معروفة منذ عقود في أنظمة Unix — لكنها الآن تضرب فئة جديدة تماماً من الأدوات التي يفوض المطورون لها حقوق تنفيذ الأوامر الحقيقية. تم اعتبار آلية الرابط الرمزي لعقود مصدراً معروفاً لمشاكل الأمان في أنظمة تشبه Unix، لكن اعتماد الوكلاء المستقلين للذكاء الاصطناعي الذين يقرأون وينفذون محتوى المستودعات بشكل مستقل هو الذي أعطى هذه التقنية القديمة خطراً عملياً جديداً.

  • تم اكتشاف الثغرة من قبل شركة Wiz، المتخصصة في الأمن السيبراني السحابي
  • تم استخدام تقنية Unix الكلاسيكية مع الروابط الرمزية (symlink)
  • تم تأكيد الثغرة في ستة وكلاء ذكاء اصطناعي للكود على الأقل، بما فيها Amazon Q و Cursor
  • نتيجة الهجوم — مفتاح وصول يفتح جهاز عمل المطور للمهاجم

ماذا يعني هذا

تُظهر قصة الرابط الرمزي أن استقلالية وكلاء الذكاء الاصطناعي الموثوقة بعمل الكود ونظام الملفات تخلق سطح هجوم جديداً: الأخطاء القديمة في آليات النظام الأساسي تصبح فجأة خطيرة حقاً لأنها تتعامل بها الآن ليس من قبل إنسان حذر بل من قبل وكيل بحقوق تنفيذ أوامر واسعة والسياق الأدنى للاشتباه في خدعة. بالنسبة للفريق الذي أتصل بالفعل وكلاء الذكاء الاصطناعي بالمستودعات الحقيقية والأجهزة الإنتاجية، هذا هو سبب لإعادة النظر في ما هي الحقوق التي يمتلكها الوكيل افتراضياً وكيفية فحص الملفات قبل أن يبدأ الوكيل بالعمل معهم. كما يذكرنا اكتشاف Wiz أن موجهات الأمان لوكيل الذكاء الاصطناعي والقيود المدمجة ليست حاجزاً مطلقاً بل مستوى حماية واحد فقط يمكن تجاوزه من خلال تقنيات تقنية كلاسيكية تماماً لا علاقة لها مباشرة بالنموذج نفسه.

أسئلة متكررة

أي وكلاء الذكاء الاصطناعي لكتابة الكود تبين أنهم عرضة للضعف؟

يسمي Wiz ستة أدوات شعبية على الأقل لكتابة الكود بمساعدة الذكاء الاصطناعي؛ تم ذكر Amazon Q و Cursor بالاسم في المادة — كلاهما يُستخدم من قبل المطورين للعمل المستقل مع المستودعات.

ماذا يحصل المهاجم كنتيجة للهجوم؟

مفتاح وصول يفتح جهاز عمل المطور للمهاجم: يصبح المستودع المصاب طريقة لاختراق بيئة من فتحه من خلال وكيل الذكاء الاصطناعي الضعيف.

لماذا يُعتبر هذا الهجوم خطيراً بشكل خاص؟

لأنه يستغل ليس ثغرة في نموذج معين بل تقنية Unix كلاسيكية ومعروفة منذ زمن طويل مع الروابط الرمزية — مما يعني أنها يمكن أن تُطبق على أي وكيل ذكاء اصطناعي يقرأ وينفذ محتوى المستودع بشكل مستقل دون فحص صارم لمثل هذه المسارات.

ZK
Hamidun News
أخبار الذكاء الاصطناعي بدون ضوضاء. اختيار تحريري يومي من أكثر من 50 مصدر. منتج من جمال حميدون، رئيس الذكاء الاصطناعي في Alpina Digital.

هل تريد التوقف عن قراءة الذكاء الاصطناعي والبدء باستخدامه؟

AI News هو موجز منسق لأخبار الذكاء الاصطناعي. تعلمك Hamidun Academy استخدام الذكاء الاصطناعي في عملك.

ما رأيك؟
جارٍ تحميل التعليقات…