كيف كشف حادث Claude وCodex وHermes ثغرة خطيرة في أمن وكلاء البرمجة بالذكاء الاصطناعي داخل الشركات - منصة تعلّم

حادث Claude وCodex وHermes يكشف مخاطر تثبيت كود غير موثوق داخل الشركات. تعرّف على الدروس الأمنية العملية لوكلاء AI.

كيف كشف حادث Claude وCodex وHermes ثغرة خطيرة في أمن وكلاء البرمجة بالذكاء الاصطناعي داخل الشركات - منصة تعلّم

ملخص المقال

مقدمة: عندما يصبح وكيل الذكاء الاصطناعي جزءًا من سلسلة التوريد البرمجية أعاد خبر Claude وCodex وHermes installed unowned code فتح نقاش مهم حول أمن وكلاء الذكاء الاصطناعي داخل بيئات العمل الحقيقية. وفقًا لتقرير Ars Technica ، اكتشف باحثون أن ملفات توثيق على أكثر من 100 موقع لشركات تضمنت أوامر تثبيت أو إشارات إلى حزم ومجالات غير مملوكة أو غير مسجلة. المشكلة ليست فقط في وجود مراجع خاطئة، بل في أن بعض وكلاء البرمجة بالذكاء الاصطناعي تعاملوا معها كما لو كانت تعليمات موثوقة ونفذوا خطوات داخل شبكات مؤسسية فعلية. وتزداد خطورة القضية لأن بعض الحالات شملت شركات كبيرة، وبينها شركات من فئة Fortune 500، كما أُشير في منشور Christina Ayiotis على X الذي نقل أن عشرات الشركات نفذت شيفرة إثبات مفهوم، وأن موقعًا واحدًا على الأقل كان يوجّه الزوار، سواء كانوا بشرًا أو وكلاء AI، إلى برمجيات خبيثة حية. كما انتشر الخبر عبر Slashdot ومصادر متابعة أخرى، ما يعكس حجم القلق في مجتمع الأمن السيبراني. بالنسبة لجمهور تعلم، فالقصة ليست مجرد خبر تقني مثير. إنها درس عملي لكل شركة تستخدم Claude أو Codex أو Hermes أو أي وكيل برمجي مشابه: إذا منحت النموذج صلاحية قراءة التوثيق، وتنفيذ أوامر، والوصول إلى الشبكة الداخلية، فأنت فعليًا تبني سلسلة توريد جديدة يجب تأمينها مثلما تؤمّن الموظفين، والحزم البرمجية، وواجهات API. ما الذي حدث بالضبط في حادث Claude وCodex وHermes installed unowned code؟ بحسب التغطية المنشورة في Ars Technica وملخصات المتابعة في Ground News و OpenText Cybersecurity Community ، كانت هناك ملفات توثيق مثل llms.txt و llms-full.txt تحتوي على تعليمات أو مراجع لحزم قابلة للتثبيت أو نطاقات لم يكن هناك مالك موثوق لها. في بعض السيناريوهات، يقرأ وكيل الذكاء الاصطناعي هذه الملفات بهدف فهم كيفية استخدام منتج الشركة أو بيئة التطوير، ثم يتبع التعليمات تلقائيًا. المشكلة هنا تشبه مزيجًا من ثلاثة مخاطر أمنية معروفة: 1) هجمات سلسلة التوريد البرمجية: عندما تعتمد على حزمة أو سكربت خارجي دون التحقق من مصدره. 2) Pr

وسوم المقال