كشفت ثغرات Paperclip AI الجديدة عن خطر يسمح للمهاجمين بتنفيذ أوامر على الخادم أو جهاز المطور، مع احتمال تسريب بيانات حساسة عبر واجهات API.
ما هي ثغرات Paperclip AI ولماذا تثير القلق؟
تتعلق المشكلة بمنصة Paperclip، وهي مشروع مفتوح المصدر يُستخدم كطبقة تحكم لفرق وكلاء الذكاء الاصطناعي. الخطر هنا لا يقتصر على خلل تقني بسيط، بل يمتد إلى إمكانية تحويل إعدادات الوكلاء إلى سلوك قابل للتنفيذ على النظام نفسه.
بحسب التحليل الأمني، يستطيع المهاجم استيراد وكيل خبيث ثم تشغيله، لتصل الإعدادات المزروعة إلى مكوّن تشغيل الأوامر داخل المنصة. وهنا يصبح ملف الإعدادات أشبه بمدخل مباشر لتنفيذ أوامر على الجهاز المستهدف.
ما الذي يجعل هذه الثغرات خطيرة؟
- ثغرة خادمية مصنفة بالرقم CVE-2026-41679 وبدرجة خطورة 10.0
- مسار هجوم ثانٍ يحمل المعرف GHSA-x8hx-rhr2-9rf7 بدرجة 9.6
- ثغرة إضافية قد تكشف بيانات حساسة وتفاصيل من لوحة التحكم عبر API
- وجود أداة استغلال علنية يزيد من احتمالات التجربة العملية للهجوم
كيف يمكن استغلال ثغرة الخادم في Paperclip AI؟
أخطر السيناريوهات يستهدف النسخ المتصلة بالشبكة عند تشغيل وضع المصادقة مع إعداد التسجيل الافتراضي. في هذه الحالة، لا يحتاج المهاجم إلى حساب مسبق أو حتى إلى تفاعل من الضحية، ما يرفع مستوى الخطورة بشكل واضح.
تبدأ السلسلة عادة من التسجيل المفتوح، ثم تسجيل الدخول، وبعدها استيراد وكيل معدل بإعدادات خبيثة. إذا تعاملت المنصة مع هذا الوكيل بوصفه موثوقاً، فقد يتم تمرير الأوامر إلى مكوّن التنفيذ على الخادم مباشرة.
متى يظهر الخطر على الأجهزة المحلية؟
المسار الثاني يختلف قليلاً، إذ يعتمد على فتح المستخدم صفحة يسيطر عليها المهاجم بينما تعمل المنصة محلياً في الوضع الافتراضي local_trusted. عندها يمكن للطلب القادم من المتصفح أن يدفع المنصة إلى استيراد وكيل أو تشغيل إعدادات غير آمنة.
ما هي البيانات التي قد تتسرب عبر واجهات API؟
الثغرة الثالثة لا تنفذ أوامر بنفسها، لكنها قد تكشف معلومات حساسة بسبب غياب فحوصات الوصول المتوقعة على بعض المسارات البرمجية. هذا يعني أن المهاجم قد يطّلع على تفاصيل داخلية عن لوحة التحكم، أو بيانات تساعده في توسيع الهجوم.
- معلومات عن بيئة النشر
- تفاصيل عن الوكلاء والإعدادات
- بيانات قد تسهّل الحركة الجانبية داخل النظام
- مؤشرات تقنية تفيد في بناء هجمات لاحقة
وترى تيكبامين أن هذا النوع من العيوب خطير لأنه يجمع بين كشف المعلومات والتنفيذ المحتمل للأوامر، وهي تركيبة ترفع أثر الاختراق حتى لو بدأ من خطأ إعداد بسيط.
كيف تحمي خوادمك من ثغرات Paperclip AI الآن؟
الإجراء الأهم هو التحديث إلى الإصدار v2026.416.0 أو أحدث، لأنه يتضمن إصلاحات مرتبطة بتفويض الاستيراد والتحقق من أسماء النطاقات. كما يجب مراجعة إعدادات التسجيل العام، وتقليل تعرّض لوحة التحكم للإنترنت كلما أمكن.
- تحديث Paperclip فوراً إلى الإصدار الآمن
- تعطيل التسجيل المفتوح أو تقييده بالدعوات
- تجنب تعريض لوحة التحكم مباشرة للإنترنت
- مراجعة صلاحيات واجهات API ومسارات الوصول
- التعامل مع إعدادات الوكلاء كمدخلات تنفيذية عالية الحساسية
حتى الآن لا توجد مؤشرات مؤكدة على استغلال واسع النطاق، لكن ظهور أدوات إثبات المفهوم يغيّر مستوى المخاطرة بسرعة. لذلك تنصح تيكبامين أي فريق يستخدم Paperclip AI بالتحرك الفوري، لأن تأجيل التحديث قد يفتح الباب أمام تنفيذ أوامر خبيثة وتسريب بيانات بالغة الحساسية.