هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

ثغرات وكلاء الذكاء في إيه دبليو إس وغوغل وفيرسل

ملخص للمقال
  • ثغرات وكلاء الذكاء في إيه دبليو إس وغوغل وفيرسل كشفت مسارات تنفيذ أدوات دون تفويض صحيح من النموذج، ما يضاعف مخاطر الاستغلال الأمني المباشر
  • التفاصيل التقنية توضح أن الخلل ليس في كسر النموذج للقيود، بل في البنية التي تربط النموذج بالأدوات وتتعامل مع طلبات مزيفة كاستدعاءات شرعية
  • المنتجات المتأثرة تشمل Amazon Bedrock AgentCore عبر InvokeHarness وGoogle Agent Development Kit for Python وحزم Vercel AI SDK الخاصة بوكلاء Codex وOpenCode
  • تختلف شروط الهجوم بين إيه دبليو إس وغوغل وفيرسل، إذ تتطلب أمازون طلباً بعيداً موثقاً، بينما تعتمد غوغل على جلسات متحكم بها أو استدعاءات دوال
  • خطورة ثغرات وكلاء الذكاء الاصطناعي تكمن في تنفيذ أوامر حساسة على مستوى الأداة قبل مرورها بأوامر النظام ومرشحات المحتوى والحواجز الأمنية للنموذج
  • التأثير على المستخدمين والمؤسسات يرتبط بصلاحيات الوكيل المتاحة للملفات والشبكة وأنظمة التطوير، ما يجعل التوقعات المستقبلية مركزة على تعزيز التحقق والعزل الأمني
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
ثغرات وكلاء الذكاء في إيه دبليو إس وغوغل وفيرسل
محتوى المقال
جاري التحميل...
ثغرات وكلاء الذكاء الاصطناعي

كشفت ثغرات وكلاء الذكاء الاصطناعي في إيه دبليو إس وغوغل وفيرسل عن مسارات تسمح بتنفيذ الأدوات دون تفويض صحيح من النموذج، ما يرفع مخاطر الاستغلال الأمني.

ما هي ثغرات وكلاء الذكاء الاصطناعي المكتشفة؟

المشكلة الأساسية لا تتعلق بقدرة النموذج على كسر القيود، بل بوجود خلل في البنية التي تربط النموذج بالأدوات. في بعض السيناريوهات، يصل طلب يشبه نداء الأداة إلى نظام التنفيذ فيتم التعامل معه كأنه صادر من النموذج فعلاً.

هذا يعني أن ثغرات وكلاء الذكاء الاصطناعي قد تسمح بتجاوز طبقات مهمة مثل أوامر النظام ومرشحات المحتوى والحواجز الأمنية على مستوى النموذج، لأن النموذج نفسه قد لا يعمل من الأساس قبل تنفيذ الأداة.

كيف أثرت الثغرات على إيه دبليو إس وغوغل وفيرسل؟

المنتجات المتأثرة

  • خدمة Amazon Bedrock AgentCore عبر واجهة InvokeHarness
  • حزمة Google Agent Development Kit for Python
  • حزم Vercel AI SDK الخاصة بوكلاء Codex وOpenCode

وبحسب التفاصيل المتاحة، فإن كل حالة تختلف عن الأخرى من حيث شروط الهجوم. في إيه دبليو إس احتاج السيناريو إلى طلب بعيد موثّق، بينما تطلبت غوغل أحداث جلسة يتحكم بها المهاجم أو استدعاءات دوال من المستخدم، أما فيرسل فارتبطت المشكلة بوجود كود غير موثوق يعمل داخل بيئة Linux sandbox.

لماذا تعد هذه الثغرات خطيرة أمنياً؟

الخطورة هنا أن نظام التشغيل الفعلي للأداة قد ينفذ أوامر حساسة دون التحقق من أن النموذج اتخذ القرار فعلاً. وإذا كان الوكيل متصلاً بأدوات مثل الملفات أو الشبكة أو أنظمة التطوير، فقد يتحول الخلل إلى باب عملي للاستغلال.

مع ذلك، يبقى نطاق الضرر مرتبطاً بما يستطيع الوكيل الوصول إليه مسبقاً. فإذا لم تكن هناك أدوات حساسة متاحة، فلن يكسب المهاجم الكثير. وهنا تشير تيكبامين إلى أن تصميم صلاحيات الوكيل يظل خط الدفاع الأول حتى مع وجود تحديثات أمنية.

أبرز المخاطر المحتملة

  • تنفيذ أدوات دون مرور فعلي على قرار النموذج
  • تجاوز الحواجز الأمنية الخاصة بالمحادثة أو التصفية
  • استغلال واجهات الجلسات أو الاستئناف أو الرسائل المزورة

متى وصلت الإصلاحات الأمنية؟

إيه دبليو إس أصلحت الخلل في الخدمة المُدارة قبل 31 يوليو 2026 عبر تحقق على الخادم يمنع كتل tool-use التي يرسلها العميل مباشرة. هذا يعني أن العملاء لم يحتاجوا إلى إجراء يدوي لتفعيل الحماية داخل الخدمة المُدارة.

أما غوغل فعالجت المشكلات في إصدار ADK 2.5.0، بينما أطلقت فيرسل ترقيعات في الحزمتين @ai-sdk/harness-codex بإصدار 1.0.29 و@ai-sdk/harness-opencode بإصدار 1.0.28. لذلك يصبح التحديث الفوري خطوة أساسية لأي فريق يعتمد على هذه الأدوات.

ماذا تعني الحادثة لمطوري الوكلاء الآن؟

الدروس هنا واضحة: لا يكفي أن يكون النموذج محمياً، بل يجب إثبات مصدر أي نداء أداة قبل تنفيذه. كما ينبغي فصل الصلاحيات، وتضييق قدرات الوكيل، والتحقق من كل مرحلة بين إخراج النموذج وتنفيذ الأمر الفعلي.

في النهاية، تؤكد ثغرات وكلاء الذكاء الاصطناعي أن السباق الأمني انتقل من النموذج نفسه إلى طبقة الربط بالأدوات. ووفق متابعة تيكبامين، فإن المطورين الذين يستخدمون منصات الوكلاء يجب أن يراجعوا الإصدارات فوراً ويعتمدوا تحققاً صارماً من مصدر أوامر الأدوات.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

الكلمات المفتاحية:

#الذكاء الاصطناعي #غوغل

مقالات مقترحة

محتوى المقال
جاري التحميل...