جوجل تحذف ثلاث تدفقات عمل AI بعد مشكلة GitHub

في خطوة مفاجئة، قامت جوجل بحذف ثلاثة تدفقات عمل لوكلاء الذكاء الاصطناعي من مستودعها الخاص بمجموعة أدوات تطوير الوكلاء (ADK) بعد اكتشاف ثغرة أمنية محتملة على GitHub. هذه الحادثة تبرز أهمية الأمان في تطوير البرمجيات.
حذف جوجل لثلاثة تدفقات عمل AI من مجموعة أدوات تطوير الوكلاء
قامت جوجل بحذف ثلاثة تدفقات عمل لوكلاء الذكاء الاصطناعي من مستودع Python الخاص بمجموعة أدوات تطوير الوكلاء (ADK). أظهرت شركة Pillar Security أن مشكلة عامة على GitHub يمكن أن تتلاعب بوكلاء الفرز لتفعيل وكيل إصلاح التعليمات البرمجية المتميز.
هجوم عبر حقن التعليمات البرمجية
قال الباحثون إن الوكيل العام يمكن أن يتم حقنه في نشر /adk-issue-fix كـ adk-bot. وقد تم التعرف على البوت كمتعاون، مما جعل التعليق يفي بمتطلبات مالك التدفق المتميز أو العضو أو بوابة المتعاون. أصبحت هوية البوت الموثوقة جسر التفويض.
تنفيذ التعليمات البرمجية التعسفية
أظهر الفريق إمكانية تنفيذ التعليمات البرمجية التعسفية على جهاز التكامل المستمر (CI) وسرقة رمز الوصول الشخصي للبوت (PAT). كما احتوى العمل المتميز على مفتاح API لجوجل وبيانات اعتماد حساب خدمة جوجل السحابية. لم تحدد هجمات إثبات المفهوم التي يتحكم فيها الباحثون استغلالًا في البرية أو إصدار ADK مخترق.
توصيات الأمان
كان العنصر المعرض للخطر هو أتمتة المستودع، وليس عيبًا في حزمة ADK Python الموزعة. توصي Pillar باستخدام هويات بوت منفصلة، ونطاقات رموز وأدوات أضيق، وإشارة تفويض لا يمكن للنص غير الموثوق توليدها.
استجابة جوجل
تواصلت Hacker News مع جوجل بشأن نطاقات رموز البوت، وأذونات حساب الخدمة، وأدلة الاستغلال، ومع Pillar Security بشأن بيئة إثبات المفهوم والوصول إلى بيانات الاعتماد. كانت كلا الردين في انتظار الرد في وقت كتابة هذا المقال.
مسار الهجوم
بدأ مسار الهجوم في تدفق العمل public issue-analyze.yml، الذي تم تشغيله تلقائيًا كلما تم فتح مشكلة. تم المصادقة باستخدام ADK_GCP_SA_KEY، وتم تزويد ADK_TRIAGE_AGENT وGOOGLE_API_KEY لوكيل البرمجة Antigravity من جوجل، ونشر التحليل الناتج كتعليق باستخدام حساب البوت.
تحليل أذونات الوصول
أعلن العمل المتميز عن إمكانية الكتابة إلى المشكلات ومحتويات المستودع وطلبات السحب. كانت تلك الإعدادات تنطبق على GITHUB_TOKEN الذي تم إنشاؤه بواسطة GitHub، وليس على PAT الخاص بـ ADK_TRIAGE_AGENT الذي استخدمه العمل فعليًا.
تأكيد الحذف
قالت Pillar إنها تأكدت من عدم وجود التدفقات في 2 يوليو وأن جوجل أكدت إصلاح المشكلة في 21 يوليو. وجدت Hacker News في 4 أغسطس 2026 أنه لا يوجد أي من الأسماء الثلاثة في دليل تدفق العمل الحالي للفرع الرئيسي للمستودع.
الخاتمة
أدى حذف جوجل لهذه التدفقات إلى تعزيز أمان مستودعات GitHub، مما يسلط الضوء على أهمية التحكم في الوصول والتدقيق في الأذونات.
تعتبر هذه الحادثة بمثابة تذكير للمطورين بأهمية اتخاذ تدابير أمان صارمة عند التعامل مع أدوات الأتمتة والتأكد من حماية بيانات الاعتماد بشكل مناسب.




