الأمن السيبراني

GuardFall يكشف عن مخاطر حقن الشل في وكلاء البرمجة الذكية

تعتبر الأبحاث الجديدة من Adversa AI بمثابة تحذير مهم حول مخاطر حقن الشل التي تواجه وكلاء البرمجة الذكية مفتوحة المصدر.

GuardFall يكشف عن مخاطر حقن الشل في وكلاء البرمجة الذكية مفتوحة المصدر

تظهر الأبحاث الجديدة من Adversa AI، التي تحمل اسم GuardFall، أنها تعمل ضد عشرة من بين أحد عشر وكيلًا شائعًا مفتوح المصدر تم اختباره. فقط واحد، “Continue”، تم بناؤه للدفاع ضدها.

لماذا يهم ذلك؟ هؤلاء الوكلاء يقومون بتشغيل أوامر الشل مع وصول كامل إلى حسابك. إذا تم توجيه واحد إلى مستودع أو حزمة برمجية ملغومة، يمكن أن يتم تشغيل تعليمات مخفية بهدوء تمسح الملفات أو تسرق الأسرار التي يمكن لحسابك الوصول إليها، من مفاتيح SSH إلى بيانات اعتماد السحابة.

كيف يتجاوز الحماية؟

تحاول معظم هذه الوكلاء البقاء آمنة من خلال التحقق من كل أمر ضد قائمة حظر من الأنماط الخطرة قبل تشغيله. الخلل هو أنهم يتحققون من الأمر كنص عادي، بينما يقوم bash بإعادة كتابة هذا النص قبل أن يتم تشغيله فعليًا. يقوم الشل بإزالة الاقتباسات وتوسيع الاختصارات، لذا فإن الفلتر والشل ينظران إلى شيئين مختلفين.

مثال بسيط: فلتر يراقب rm لا يرى أي شيء خاطئ في r”m، لأن تلك سلاسل مختلفة بالنسبة لمطابق النص. يقوم bash بإزالة الاقتباسات الفارغة ويشغل rm على أي حال.

ما الذي يجب القيام به الآن

لا توجد حلول سريعة كاملة، لكنها تقلل من تعرضك حتى يتم وضع حراسة مناسبة:

  • قم بتشغيل الوكلاء مع توجيه $HOME إلى مجلد مؤقت، بحيث تكون الأسرار مثل ~/.ssh و ~/.aws بعيدة عن متناول اليد.
  • قم بإيقاف تشغيل علامات التنفيذ التلقائي مثل –auto-exec، –auto-run، –auto-test، و dangerously-skip-permissions ما لم يكن العمل لا يمكن أن يتوقف من أجل إنسان.
  • لا تدع الوكلاء يعملون على طلبات السحب من الفروع، المسار السهل من ملف المهاجم إلى أسرارك.
  • عامل ملفات التكوين المرسلة داخل مستودع، مثل .aider.conf.yml، كرمز غير موثوق؛ يمكن أن يؤدي ملف ضار إلى تشغيل الهجوم عند أول تعديل مقبول.

من المهم أن نكون واعين لهذه المخاطر ونتخذ التدابير اللازمة لحماية بياناتنا وأسرارنا من الهجمات المحتملة.

مقالات ذات صلة

زر الذهاب إلى الأعلى