ثغرة كيرو من أمازون كشفت خطراً كبيراً على المطورين، بعدما سمحت لصفحة ويب خبيثة بتعديل الإعدادات وتشغيل أوامر على الجهاز دون موافقة المستخدم.
ما هي ثغرة كيرو من أمازون؟
تتمحور المشكلة حول أداة Kiro، وهي بيئة تطوير ذكية من خدمات أمازون السحابية تعتمد على الوكلاء البرمجيين لتنفيذ المهام تلقائياً. الخلل الأمني سمح لمحتوى مخفي داخل صفحة ويب بالتأثير على سلوك الأداة بشكل مباشر.
وبحسب التفاصيل التي تابعها تيكبامين، كان يكفي أن يطلب المستخدم من Kiro تلخيص صفحة أو قراءة توثيق API حتى تدخل الأداة محتوى الصفحة إلى سياقها الداخلي، بما في ذلك النصوص المخفية عن العين.
لماذا تعد هذه الثغرة خطيرة؟
خطورة ثغرة كيرو لا تتعلق فقط بقراءة بيانات الصفحة، بل بقدرتها على تجاوز حاجز الأمان الأساسي في الأداة. هذا الحاجز يعتمد عادة على موافقة المطور قبل تنفيذ أي إجراء حساس.
- قراءة روابط ومحتوى من الويب
- تعديل ملفات محلية داخل بيئة المستخدم
- تشغيل أوامر على النظام بصلاحيات المطور نفسه
كيف تم استغلال ملف الإعدادات في كيرو؟
نقطة الضعف كانت في ملف إعدادات مسؤول عن تحميل أدوات خارجية عبر بروتوكول Model Context Protocol، والمحفوظ في المسار mcp.json. عند تعديل هذا الملف، كانت Kiro تعيد تحميله تلقائياً ثم تشغّل أي خادم خارجي مذكور داخله.
المشكلة أن الأداة كانت قادرة، وقت اكتشاف الثغرة، على كتابة هذا الملف بنفسها من خلال أداة داخلية للملفات ودون طلب موافقة إضافية. هذا يعني أن أي تعليمات خبيثة تصل إلى Kiro يمكنها تسجيل خادم مزيف وتشغيل أوامر اعتباطية فوراً.
ما الذي كانت تفعله الصفحة الخبيثة؟
الصفحة بدت عادية للمستخدم، لكنها احتوت نصاً مخفياً بلون أبيض وبحجم صغير جداً. بالنسبة للمطور، كانت الصفحة مجرد مرجع برمجي نظيف، أما Kiro فكانت تقرأ هذا النص كأنه مهمة يجب تنفيذها.
- إضافة خادم خارجي خبيث داخل ملف الإعدادات
- إجبار الأداة على إعادة تحميل الإعدادات فوراً
- تشغيل تعليمات على جهاز الضحية خلال ثوانٍ
ما نوع الأوامر التي كان يمكن تنفيذها؟
العرض التجريبي اكتفى بجمع اسم الجهاز واسم المستخدم ونوع المنصة كل 10 ثوانٍ لإثبات نجاح التنفيذ. لكن السيناريو العملي أخطر بكثير، لأن نفس الآلية قد تُستخدم لسرقة مفاتيح الوصول أو الشيفرات المصدرية أو إنشاء وسيلة بقاء داخل النظام.
كما يمكن أن تتحول ثغرة كيرو إلى مدخل للتنقل داخل الشبكات الداخلية إذا كان جهاز المطور متصلاً بأنظمة الشركة. وهنا يصبح الخطر مؤسسياً لا فردياً فقط، خاصة في بيئات التطوير الحساسة.
هل أصلحت أمازون الثغرة وما الذي يجب فعله الآن؟
الثغرة تم إصلاحها بالفعل من جانب أمازون، لكن الحادثة تفتح نقاشاً واسعاً حول أمان أدوات البرمجة المعتمدة على الذكاء الاصطناعي. تيكبامين يرى أن الاعتماد على نافذة الموافقة وحدها لم يعد كافياً عندما تستطيع الأداة تعديل إعداداتها بنفسها.
- تحديث Kiro إلى آخر إصدار متاح
- مراجعة ملفات الإعدادات المرتبطة بخوادم MCP
- الحذر عند طلب تلخيص صفحات أو توثيق غير موثوق
- عزل بيئات التطوير الحساسة قدر الإمكان
الخلاصة أن ثغرة كيرو تكشف كيف يمكن لنص مخفي داخل صفحة ويب أن يتحول إلى هجوم كامل على جهاز المطور، وهو درس مهم لكل من يستخدم أدوات البرمجة الذكية يومياً.