اكتشف باحثون ثغرة RCE في بيئة تطوير AWS Kiro الوكيلة. من خلال إخفاء أوامر حقن موجه على صفحة ويب، أجبر المهاجمون الذكاء الاصطناعي على إعادة كتابة تكوين MCP الخاص به، مما يدل على فشل ذريع في النماذج الأمنية لأدوات المطورين المستقلة.
تشهد صناعة تطوير البرمجيات حاليًا حمى ذهب، مدفوعة بالنشر السريع لمساعدي التشفير بالذكاء الاصطناعي الوكيل (Agentic AI). تعد هذه الأدوات، المدمجة بشكل كبير في مسارات عملنا اليومية، بأتمتة المهام الدنيوية
وتسريع الأعمال الاستثنائية. ومع ذلك، فإن اكتشافًا مروعًا من قبل باحثين في Intezer و Kodem Security حطم فجأة وهم الأمان المحيط ببيئات التطوير المتكاملة الذكية (IDEs). لقد أثبتوا أن AWS Kiro، وهو IDE وكيل
رائد، يمكن اختراقه بالكامل وتحويله إلى سلاح ضد المطور باستخدام لا شيء سوى نص غير مرئي مخفي على صفحة ويب تبدو حميدة. هذا ليس تمرينًا نظريًا على ورق؛ إنه انهيار أساسي في كيفية تفسير الذكاء الاصطناعي للسياق،
وتنفيذ الأوامر، وفي النهاية، كيف يدير الثقة. [IMAGE_PLACEHOLDER_1] لسنوات، كان نموذج الأمن السيبراني للمطورين مباشرًا نسبيًا: لا تقم بتشغيل الملفات القابلة للتنفيذ غير الموثوقة، وكن حذرًا من نصوص bash
الغامضة، ودقق دائمًا في طلبات السحب (Pull Requests) من مساهمين غير معروفين. ولكن ماذا يحدث عندما لا يكون ناقل التهديد ملفًا قابلاً للتنفيذ، بل مجرد سلسلة نصية تطلب من مساعد الذكاء الاصطناعي الخاص بك تلخيصها؟
يوضح ضعف AWS Kiro أنه في عصر الوكلاء المستقلين، لم تعد قراءة البيانات عملاً سلبيًا وآمنًا. عندما يعالج الذكاء الاصطناعي الإدخال، فإنه ينفذ بشكل أساسي مجموعة معقدة من التعليمات الاحتمالية. إذا تمت صياغة
تلك التعليمات بشكل خبيث، فيمكن التلاعب بالذكاء الاصطناعي ليخون مستخدمه. الإعداد: يستضيف المهاجم صفحة ويب تحتوي على نص مخفي (مثل النص الأبيض على خلفية بيضاء) يحتوي على أوامر حقن محددة. المشغل: يطلب المطور،
غير المدرك للنص المخفي، من IDE AWS Kiro المحلي الخاص به تلخيص صفحة الويب أو قراءة محتوياتها. التنفيذ: يبتلع الذكاء الاصطناعي الأوامر المخفية، ويعطيها الأولوية على تعليمات السلامة الأساسية الخاصة به، ويستخدم
اقرأ المزيد على الموقع