News
AI SHIFT:

نتائج خروج من العزل تطال أربع أدوات برمجة بالذكاء الاصطناعي

موجز التحرير

نشرت BleepingComputer أن Pillar Security أعادت إنتاج مسارات خروج من العزل في Cursor وOpenAI Codex وGemini CLI وGoogle Antigravity، ما ينقل الانتباه من احتواء الوكيل إلى أدوات المطورين الموثوقة حول مساحة العمل.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الأمن السيبراني في SendTech Times
نتائج خروج من العزل تطال أربع أدوات برمجة بالذكاء الاصطناعي
مصدر الصورة: bleepingcomputer.com

تواجه أربع أدوات رئيسية للبرمجة بالذكاء الاصطناعي تحذيرا يتعلق بتصميم العزل الأمني، بعدما نشرت BleepingComputer أن Pillar Security أعادت إنتاج مسارات خروج من العزل في Cursor وOpenAI Codex وGoogle Gemini CLI وGoogle Antigravity من دون مهاجمة طبقة العزل مباشرة.

ينقل الاكتشاف سؤال الأمن من مجرد بقاء الوكيل داخل مساحة عمل مقيدة إلى ما يحدث عندما تقرأ أداة موثوقة خارج تلك المساحة، أو تشغل لاحقا، ملفات كان الوكيل مسموحا له بإنشائها.

عزل الوكلاء يلتقي بأدوات المطورين الموثوقة

تشغل فرق التطوير المؤسسية وكلاء البرمجة داخل بيئات التطوير وأدوات سطر الأوامر وسير عمل المطورين المحلي، وليس داخل عروض سحابية منفصلة. حددت BleepingComputer الأدوات المتأثرة بأنها Cursor وOpenAI Codex وGemini CLI وAntigravity، كما سمت باحثي Pillar وهم Eilon Cohen وDan Lisichkin وAriel Fogel بوصفهم الفريق الذي أنجز العمل.

قسمت Pillar سبع نتائج إلى أربعة أنماط فشل: عزل قائم على قوائم حظر لا يواكب سلوك نظام التشغيل، وملفات إعداد داخل مساحة العمل تعمل ككود قابل للتنفيذ، وقوائم سماح تثق باسم الأمر أكثر من وسائطه، وخدمات محلية ذات صلاحيات تقع خارج العزل. لا يتطلب النمط أن يخالف الوكيل تعليماته؛ تظهر المخاطر عندما تتعامل بيئة التطوير المحيطة مع الملفات التي يكتبها الوكيل كمدخلات موثوقة.

تقع الطبقة المتأثرة في سلسلة الأدوات المحيطة لا في النموذج وحده. تستطيع الإضافات ومشغلات المهام والربط مع Git والمفسرات والخدمات المحلية العمل بصلاحيات أوسع من مساحة عمل الوكيل.

إصلاحات Cursor وCodex وGemini تغطي معظم النتائج

معظم القضايا حصلت على تصحيحات أو إقرار من الموردين. تسمي مواد Pillar الثغرة CVE-2026-48124 في إحدى نتائج Cursor، وتسجل إصلاحات Cursor في الإصدار 3.0.0 لأكثر من قضية. يسجل إفصاح Pillar تصحيح OpenAI لأداة Codex CLI في v0.95.0 ودفع مكافأة عالية الخطورة، مع بقاء رقم CVE قيد الانتظار.

أثرت قضية منفصلة مرتبطة بمنفذ Docker في Codex وCursor وGemini CLI، وهي مصححة الآن. لا يقدم السجل المنشور أعداد حوادث لدى العملاء أو دليلا على استغلال النتائج في بيئات إنتاج فعلية.

يختلف تعامل Antigravity عن بقية مجموعة الإفصاح. شملت نتيجتا Google تجاوزا لقائمة حظر macOS Seatbelt وتجاوزا لإعدادات المهام في Secure Mode؛ ويذكر سرد Pillar أن Google صنفت النتيجتين كثغرات أمنية صالحة لكنها خفضت الشدة لأن الاستغلال يتطلب هندسة اجتماعية أو ثقة المستخدم في مستودع يحمل حقنا غير مباشر للتعليمات.

أمن البرمجة بالذكاء الاصطناعي يتجاوز الوكيل نفسه

ظهر النمط نفسه سابقا في بحث من Cymulate استخدم مصطلح Configuration-Based Sandbox Escape لوصف نمط يمتد عبر Claude Code وGemini CLI وCodex CLI. يوسع عمل Pillar الأحدث هذه القضية عبر أربع أدوات من ثلاثة موردين ويربطها بأدوات التطوير اليومية حول المستودعات والخدمات المحلية.

بالنسبة إلى فرق الأمن، لا يقتصر الحد التشغيلي على نموذج الذكاء الاصطناعي أو التعليمات. يجب أن تغطي المراجعات أيضا الأدوات المحلية التي تستطيع التصرف بناء على ملفات أنشأتها الوكلاء، والخدمات القابلة للوصول من مساحات عمل التطوير، وما إذا كانت عوازل الموردين تراقب التنفيذ اللاحق بواسطة مكونات موثوقة على الجهاز المضيف.

يقترح اتجاه Pillar مراقبة اللحظة التي تشغل فيها أداة محلية موثوقة شيئا كتبه الوكيل بدلا من الاعتماد فقط على قوائم أسماء الملفات المحظورة. لا يزال السجل العام يترك أدلة الاستغلال في الإنتاج وبيانات التخفيف على مستوى العملاء من دون تسمية.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
Neo تجمع 100 مليون دولار للتحكم في أفعال برمجيات الذكاء الاصطناعي المؤسسية
الأمن السيبراني

Neo تجمع 100 مليون دولار للتحكم في أفعال برمجيات الذكاء الاصطناعي المؤسسية

أفادت SecurityWeek بأن Neo خرجت من وضع التخفي بتمويل قدره 100 مليون دولار لمنصة تحكم وكلاء الذكاء الاصطناعي وخوادم MCP والأفعال البرمجية داخل أنظمة المؤسسات.

البرمجة بالذكاء الاصطناعي تجعل المطورين هدفاً سيبرانياً عالي القيمة
الأمن السيبراني

البرمجة بالذكاء الاصطناعي تجعل المطورين هدفاً سيبرانياً عالي القيمة

يشير تحليل نشره موقع @IT الياباني إلى أن المهاجمين يستهدفون المطورين بشكل متزايد لأن أدوات البرمجة بالذكاء الاصطناعي والبرمجيات مفتوحة المصدر وخطوط CI/CD والخدمات السحابية تجمع حولهم صلاحيات وبيانات اعتماد عالية القيمة.

اختراق Injective SDK على npm يكشف خطر سرقة مفاتيح المحافظ
الأمن السيبراني

اختراق Injective SDK على npm يكشف خطر سرقة مفاتيح المحافظ

قالت Socket وOx Security وStepSecurity إنها رصدت شيفرة لسرقة مفاتيح المحافظ في حزمة @injectivelabs/sdk-ts على npm بالإصدار 1.20.21 بعد اختراق حساب مساهم في Injective Labs. وقالت Socket إن الإصدار الخبيث نزل 310 مرات قبل وضع علامة deprecation عليه، بينما أحصت Ox Security 87 اعتمادا مباشرا ووصفت عدد تنزيلات تراكميا من ست خانات عبر الحزم المعتمدة.

Socket ترصد 108 حزمة خبيثة في هجوم PolinRider على سلسلة التوريد
الأمن السيبراني

Socket ترصد 108 حزمة خبيثة في هجوم PolinRider على سلسلة التوريد

قالت Socket إنها رصدت 162 إصدارا خبيثا عبر 108 حزمة في حملة PolinRider على سلسلة التوريد. ويسمي التقرير تعرض Go وPackagist وامتداد Chrome لكنه لا يحدد الشركات الضحية.

مستودعات GitHub مزيفة حولت ثقة المطورين إلى مسار لتوزيع BoryptGrab
الأمن السيبراني

مستودعات GitHub مزيفة حولت ثقة المطورين إلى مسار لتوزيع BoryptGrab

حوّلت حملة مستودعات GitHub مزيفة صفحات مصقولة إلى مسار لتنزيل برمجية BoryptGrab، بحسب مقال DeveloperTech عن بحث Arctic Wolf Labs. وقال مقال DeveloperTech عن بحث Arctic Wolf Labs إن المختبر رصد 292 مستودعا منتحلا على الأقل وثمانية وسبعين محولا نشطا أثناء التحليل، مع أرشيفات ZIP متغيرة وتحميل DLL جانبي دفع المدافعين نحو فحص منشأ الملفات لا الاكتفاء بالثقة في مظهر صفحات المستودعات.

Sysdig تقول إن برمجية الفدية بالذكاء الاصطناعي احتاجت إلى إعداد بشري
الأمن السيبراني

Sysdig تقول إن برمجية الفدية بالذكاء الاصطناعي احتاجت إلى إعداد بشري

وصفت Sysdig عملية JadePuffer بأنها برمجية فدية وكيلة، لكن Michael Clark قال إن إنسانا اختار الضحية وجهز البنية وقدم بيانات اعتماد قاعدة البيانات قبل أن ينفذ وكيل الذكاء الاصطناعي الهجوم.

التالي

المزيد من الأخبار

كل الأخبار
e& UAE وCore42 تطلقان منصة Sovereign AI Computeالسحابة ومراكز البيانات21 يوليو 2026e& UAE وCore42 تطلقان منصة Sovereign AI Computeذكرت Middle East AI News أن e& UAE وCore42 أطلقتا Sovereign AI Compute، ما يمنح الشركات والجهات الحكومية في الإمارات وصولا محليا إلى GPU مع إقامة البيانات والاتصال وادعاء من البائعين برسوم خروج صفرية.Microsoft تضيف رفوف AMD Helios للذكاء الاصطناعي إلى Azure دون حجم الطلبالرقائق وأشباه الموصلات21 يوليو 2026Microsoft تضيف رفوف AMD Helios للذكاء الاصطناعي إلى Azure دون حجم الطلبستنشر Microsoft مسرعات AMD Helios على مستوى الرفوف لأحمال Azure AI، لكن Tom's Hardware ذكرت أن الشركتين لم تكشفا القدرة الكهربائية أو القيمة أو عدد الرفوف.غرامة أوروبية قياسية قدرها 550 مليون يورو على AliExpress بسبب سلع غير قانونيةرأس المال والسياسات21 يوليو 2026غرامة أوروبية قياسية قدرها 550 مليون يورو على AliExpress بسبب سلع غير قانونيةنشرت BBC أن المفوضية الأوروبية فرضت غرامة قياسية قدرها 550 مليون يورو بموجب قانون الخدمات الرقمية على AliExpress، وأمرت السوق التابعة لـ Alibaba بتقديم خطة تصحيحية بحلول 20 أكتوبر.Z.ai تختبر مركز بيانات ذكاء اصطناعي بحجم gigawatt على رقائق محليةالسحابة ومراكز البيانات21 يوليو 2026Z.ai تختبر مركز بيانات ذكاء اصطناعي بحجم gigawatt على رقائق محليةذكرت Unite.AI أن Z.ai بدأت تشغيل جزء من مركز بيانات للذكاء الاصطناعي من فئة gigawatt يعمل على رقائق محلية، في إشارة إلى أثر ضوابط التصدير على مسار الحوسبة المحلية.انقطاع AWS Route 53 لدى Digital Takumi يكشف مخاطر استرداد الحساب الجذريالسحابة ومراكز البيانات21 يوليو 2026انقطاع AWS Route 53 لدى Digital Takumi يكشف مخاطر استرداد الحساب الجذريأدى تعليق حساب AWS Route 53 إلى توقف مواقع تديرها Digital Takumi وبريد Google Workspace المرتبط بها بعدما اجتمعت تحذيرات الفوترة واسترداد MFA واستضافة DNS داخل حلقة تشغيل واحدة.SBI تستحوذ على أغلبية Coinhako بعد موافقة MASالتقنية المالية والمدفوعات الرقمية21 يوليو 2026SBI تستحوذ على أغلبية Coinhako بعد موافقة MASذكرت e27 أن SBI Holdings استحوذت على حصة أغلبية في منصة Coinhako السنغافورية بعد موافقة MAS، من خلال ضخ رأسمال وشراء أسهم لجعل المنصة تابعة موحدة. ولم تكشف الشروط المالية أو جداول المنتجات.PULSE يمنح 10 جهات صحية أمريكية تجارب AI من OpenAI وAnthropicالذكاء الاصطناعي21 يوليو 2026PULSE يمنح 10 جهات صحية أمريكية تجارب AI من OpenAI وAnthropicذكرت AI News أن PULSE سيتيح لـ 10 جهات صحة عامة أمريكية اختبار أدوات AI مؤسسية من OpenAI وAnthropic، بطاقة تصل إلى 2,000 ممارس ومع أدلة تطبيق متوقعة في 2027.تحذيرات مولدات PJM تختبر أداة الشبكة للأحمال الكبيرةالسحابة ومراكز البيانات21 يوليو 2026تحذيرات مولدات PJM تختبر أداة الشبكة للأحمال الكبيرةأفادت Data Center Knowledge بأن PJM أصدرت تحذيرات طارئة بشأن مولدات احتياطية خلال موجة حر في يوليو، لكنها لم تشغل مولدات مملوكة للعملاء، فيما بقي إجمالي سعة الاحتياط المتاحة للأحمال الكبيرة غير معلن.Taiwan Mobile تمد اتفاق Nokia في 5G نحو تشغيل شبكات AI-nativeالاتصالات والربط الشبكي21 يوليو 2026Taiwan Mobile تمد اتفاق Nokia في 5G نحو تشغيل شبكات AI-nativeذكرت RCR Wireless News أن Taiwan Mobile وNokia مدتا شراكتهما في 5G نحو تشغيل شبكات AI-native، مع معدات AirScale وأتمتة MantaRay SON ودعم RedCap وهدف كهرباء متجددة بنسبة 100% بحلول 2040.وكلاء الذكاء الاصطناعي يحتاجون إلى اختبار قبل مواجهة العملاءالذكاء الاصطناعي21 يوليو 2026وكلاء الذكاء الاصطناعي يحتاجون إلى اختبار قبل مواجهة العملاءأفادت No Jitter بأن وكلاء الذكاء الاصطناعي في المؤسسات يحتاجون إلى حواجز وقائية ومحاكاة وفحص للإجابات ورؤية تشغيلية قبل النشر المواجه للعملاء، مع إضافة الموردين أدوات لاكتشاف التراجع والرجوع عن الإخفاقات.FCC تحدد ثلاث نطاقات غير مرخصة لتصويت satellite D2Dالاتصالات والربط الشبكي21 يوليو 2026FCC تحدد ثلاث نطاقات غير مرخصة لتصويت satellite D2Dذكرت Light Reading أن مسودة FCC تحدد 902MHz-928MHz و2400MHz-2483.5MHz و5725MHz-5850MHz لإجراء مقترح بشأن الاتصال الفضائي غير المرخص المباشر بالأجهزة، مع تصويت مقرر في 6 أغسطس.Coratia تحصل على طلب بحري بقيمة Rs 66 crore لروبوتات تحت الماءرأس المال والسياسات21 يوليو 2026Coratia تحصل على طلب بحري بقيمة Rs 66 crore لروبوتات تحت الماءأفادت YourStory بأن Coratia Technologies حصلت على عقد من البحرية الهندية بقيمة Rs 66 crore لمركبات ROV محلية تحت الماء، ناقلة الشركة الناشئة من نماذج التفتيش إلى التسليم الدفاعي.