الأمن السيبراني

إصلاح جوجل لثغرة RCE حرجة في أداة Antigravity المعتمدة على الذكاء الاصطناعي

في عالم البرمجيات المتطور، تعتبر الثغرات الأمنية تحديًا مستمرًا. مؤخرًا، قامت جوجل بإصلاح ثغرة حرجة في أداة Antigravity، مما يسلط الضوء على أهمية الأمان في أدوات الذكاء الاصطناعي.

قامت جوجل بإصلاح ثغرة حرجة في بيئة تطويرها المتكاملة (IDE) المسماة Antigravity، والتي أدت إلى هروب من الحاوية وتنفيذ كود عن بُعد (RCE) بعد أن أنشأ الباحثون هجوم حقن طلبات (PoC) يستغل هذه الثغرة.

تعتبر مشكلات حقن الطلبات واحدة من أكبر العقبات التي تواجه أدوات الذكاء الاصطناعي، على الرغم من أن هذه الثغرة تبدو أكثر شيوعًا في IDEs بشكل عام بدلاً من أن تكون مرتبطة بالذكاء الاصطناعي بشكل خاص. تعتبر IDEs مجموعة من الأدوات والقدرات الأساسية التي يحتاجها المطورون لبرمجة وتحرير واختبار كود البرمجيات؛ Antigravity هو IDE وكيل يوفر للمطورين أدوات أصلية لعمليات نظام الملفات.

اكتشف باحثون في Pillar Security ثغرة حرجة في نموذج تنفيذ أدوات Antigravity، مما يسمح للمهاجمين بترقية حقن الطلبات التي تبدو غير ضارة إلى اختراق كامل للنظام، وفقًا لما ذكره في منشور مدونة نُشر هذا الأسبوع. تركز المشكلة على كيفية تعامل IDE مع استدعاءات الأدوات الداخلية – على وجه الخصوص، قدرة البحث عن الملفات التي تُنفذ قبل تطبيق ضوابط الأمان.

مرتبط: كل ثغرة قديمة هي الآن ثغرة ذكاء اصطناعي

تؤثر الثغرة على معلمة النمط لأداة find_by_name، مما يسمح للمهاجمين باستغلال عدم كفاية تنقية الإدخال وإدخال علامات الأوامر في الأداة الأساسية fd، وفقًا للمنشور. هذا بشكل أساسي يحول عملية البحث عن الملفات إلى تنفيذ كود عشوائي.

‘سلسلة الهجوم الكاملة’

في النهاية، بالتزامن مع قدرة Antigravity على إنشاء ملفات كإجراء مسموح به، تكون النتيجة “سلسلة هجوم كاملة: إعداد نص ضار، ثم تفعيله من خلال بحث يبدو شرعيًا، كل ذلك دون تفاعل إضافي من المستخدم بمجرد أن تهبط حقن الطلبات”، كتب دان ليسيتشكين من Pillar Security في المنشور. الثغرة خطيرة لأنها تتجاوز وضع الأمان في Antigravity، وهو أكثر تكوينات الأمان تقييدًا للمنتج.

“وضع الأمان مصمم لتقييد الوصول إلى الشبكة، ومنع الكتابات خارج مساحة العمل، وضمان أن جميع عمليات الأوامر تعمل بدقة تحت سياق الحاوية”، كتب ليسيتشكين. “لا تمنع أي من هذه الضوابط الاستغلال، لأن استدعاء أداة find_by_name يتم قبل تقييم أي من هذه القيود.”

هذا يعني أن الوكيل يعامل الاستدعاء كاستدعاء أداة أصلية، وليس كأمر شل، لذا فإنه لا يصل أبدًا إلى الحدود الأمنية التي يفرضها وضع الأمان، كما قال. “هذا يعني أن المهاجم يحقق تنفيذ كود عشوائي تحت التكوين الدقيق الذي يعتمد عليه المستخدم الواعي للأمان لمنعه”، كتب ليسيتشكين.

مرتبط: نيسيت تعيد تصميم إطار CVE للتركيز على الثغرات عالية التأثير

لم تستجب جوجل لطلب تعليق من Dark Reading حتى وقت نشر هذا المقال.

حقن الطلبات يشكل خطرًا

تعتبر ثغرات حقن الطلبات من أكثر الثغرات شيوعًا في أدوات الذكاء الاصطناعي الوكيلة، سواء كانت IDEs أو روبوتات محادثة. وقد وجد الباحثون الأمنيون هذه المشكلة في أدوات ذكاء اصطناعي أخرى أيضًا، بما في ذلك متصفح Atlas الخاص بـ ChatGPT وروبوت المحادثة Google Gemini AI.

ومع ذلك، في هذه الحالة، يبدو أن الثغرة قد تكون أكثر من مشكلة IDE بدلاً من أن تكون مرتبطة بكون Gravity أداة قائمة على الذكاء الاصطناعي، كما يقول فريدريك ألمروث، المؤسس المشارك وباحث الأمان في شركة Detectify لاختبار أمان التطبيقات.

“هذه مشكلة عبر IDEs، سواء كانت قائمة على الذكاء الاصطناعي أم لا”، يقول ألمروث لـ Dark Reading عبر تبادل البريد الإلكتروني. “من شبه المؤكد: في أي وقت يكون لديك عنصر أساسي يقرأ أو يكتب الملفات أو ينفذ الأوامر، هناك خطر من خروقات الأمان. من المستحيل تقريبًا إنشاء بيئة حاوية ‘آمنة تمامًا’.”

استشهد ألمروث بأداة AngularJS، وهي أداة قائمة على جافا تم تطويرها أيضًا بواسطة جوجل، كمثال على IDE غير قائم على الذكاء الاصطناعي ولديها مشكلة مشابهة. “[جوجل] قدمت حاوية في عام 2010 لمنع ‘هجمات حقن القوالب من جانب العميل’ (XSS)”، كما يقول. “جميع إصدارات Angular v1 تم تجاوز حاويتها. لم يحصلوا على الأمر بشكل صحيح، لذا تمت إزالته تمامًا في الإصدار 2.”

مرتبط: ارتفاع الامتياز يهيمن على تحديث تصحيح مايكروسوفت الضخم

يبدو أن IDEs الأخرى القائمة على الذكاء الاصطناعي تعاني من مشكلات مماثلة، وفقًا لـ Pillar. أظهرت الأبحاث السابقة التي كشفت عنها الشركة حول ثغرة حقن الطلبات CVE-2026-22708 في بيئة التطوير المدعومة بالذكاء الاصطناعي Cursor أن النمط يتكرر عبر IDEs الوكيلة عندما تصبح الأدوات المصممة للعمليات المقيدة نقاط هجوم إذا لم يتم التحقق من مدخلاتها بدقة، كما كتب ليسيتشكين.

“نموذج الثقة الذي يدعم الافتراضات الأمنية، بأن إنسانًا سيلتقط شيئًا مشبوهًا، لا ينطبق عندما تتبع الوكالات المستقلة التعليمات من محتوى خارجي”، أوضح.

كيفية إصلاح مشكلة متكررة في IDE

الخبر الجيد بالنسبة لـ AntiGravity هو أن جوجل اعترفت وأصلحت ثغرة حقن الطلبات التي حددها Pillar في فبراير، بعد فترة وجيزة من الإبلاغ عنها في يناير، وفقًا لـ Pillar. تم منح فريق البحث في Pillar مكافأة عن هذه الثغرة، على الرغم من عدم الكشف عن المبلغ.

ومع ذلك، لحل المشكلة الأكبر المتعلقة بحقن الطلبات، يجب على الصناعة الانتقال من الضوابط المعتمدة على التنقية إلى عزل التنفيذ، كما اقترح ليسيتشكين، حيث “كل معلمة أداة أصلية تصل إلى أمر شل هي نقطة حقن محتملة.” وهذا يعني أن أولئك الذين يطورون IDEs الوكيلة يجب أن يجعلوا من الضروري التدقيق في هذه الفئة من الثغرات لضمان شحن ميزات الوكالة بأمان، كما قال.

بينما من الممكن تحقيق حاويات آمنة أثناء التطوير، “من الصعب بشكل لا يصدق تأمين بيئة تطوير يجب أن تكون قادرة على قراءة وكتابة الملفات بينما لا تزال تستدعي الأدوات”، يقول ألمروث. علاوة على ذلك، “وجود LLM في المزيج يضيف طبقة أخرى من التعقيد إلى تحدٍ تكافح الشركات معه منذ سنوات”، كما يقول، مما يعني أن أولئك الذين يطورون أدوات الذكاء الاصطناعي يجب أن يكونوا واعين لهذه المشكلة قبل إصدار إصدارات جديدة.

تظل ثغرات حقن الطلبات مشكلة شائعة في أدوات الذكاء الاصطناعي. من الضروري أن يتخذ المطورون خطوات استباقية لضمان أمان بيئات التطوير الخاصة بهم.

مقالات ذات صلة

زر الذهاب إلى الأعلى