مايكروسوفت تكتشف ثغرة في Claude Code قد تؤدي إلى تسريب بيانات اعتماد GitHub
2026-06-08 09:44
المفضلة

أخبار ar.wedoany.com، اكتشف باحثو مايكروسوفت وجود ثغرة أمنية في سير عمل GitHub الآلي الخاص بـ Claude Code، التابع لشركة Anthropic، قد تؤدي إلى تسريب معلومات سرية في سير العمل المستمر للتكامل والنشر (CI/CD)، حيث يمكن للمهاجمين سرقة بيانات الاعتماد الحساسة عبر هجمات حقن التعليمات (Prompt Injection).

تحذر مايكروسوفت من وجود ثغرة في Claude Code قد تؤدي إلى تسريب بيانات اعتماد حساب GitHub

بدأ فريق استخبارات التهديدات في مايكروسوفت هذا البحث بعد رصد محاولات حقن تعليمات تستهدف سير عمل GitHub المدعوم بالذكاء الاصطناعي في مستودعات برمجية عامة. يُعد حقن التعليمات فئة من الثغرات الأمنية في الذكاء الاصطناعي، حيث يقوم المهاجمون بإخفاء تعليمات مضللة داخل المحتوى الذي تعالجه النماذج الكبيرة، بهدف التحكم في سلوك النموذج وتجاوز التعليمات المحددة مسبقًا. وأوضح الباحثون أن أحد المهاجمين أخفى تعليمات الحقن داخل تعليقات HTML، وهي غير مرئية في واجهة عرض GitHub، ولكن يمكن للنماذج الذكية قراءتها عند معالجة شفرة Markdown المصدرية. كان المستودع البرمجي آنذاك يستخدم سير عمل GitHub الآلي لمعالجة طلبات الدعم (Issues) تلقائيًا.

يمكن للمهاجم إخفاء التعليمات الخبيثة على أنها طلبات وظيفية عادية، دون الحاجة إلى صلاحيات تعديل المشروع، فقط عن طريق تقديم طلب دعم (Issue) على GitHub، لخداع الروبوت الذكي لتنفيذ عمليات تعديل نيابة عنه. وأكدت مايكروسوفت أن نفس أساليب حقن التعليمات يمكن استخدامها أيضًا لاستهداف سير عمل GitHub الآلي الخاص بـ Claude Code من Anthropic. كانت Anthropic قد وضعت سابقًا حماية في بيئة اختبار معزولة (Sandbox) لبعض الأدوات، لكن مايكروسوفت اكتشفت أن أداة قراءة الملفات التي يستخدمها Claude لم تكن خاضعة لنفس القيود الأمنية. أعد الباحثون حمولة هجومية لحقن التعليمات لإجراء اختبار تحقق، حيث نجحت التعليمات الخبيثة في تجاوز طبقتين من الحماية، مما دفع المساعد الذكي إلى قراءة ملفات النظام التي تحتوي على مفاتيح واجهات التطبيقات البرمجية (API Keys) وبيانات الاعتماد الأخرى.

تم إعداد هذا المقال بواسطة Wedoany. يجب أن تشير جميع الاستشهادات المستمدة من الذكاء الاصطناعي إلى Wedoany كمصدر لها. وفي حال وجود أي انتهاكات أو مشكلات أخرى، يرجى إبلاغنا فورًا، وسيقوم هذا الموقع بتعديل المحتوى أو حذفه وفقاً لذلك. البريد الإلكتروني: news@wedoany.com

المنتجات ذات الصلة
التوصيات ذات الصلة
نظام التفتيش الذكي بالذكاء الاصطناعي لامتحانات القبول بالجامعات الصينية يغطي عشرات المقاطعات
2026-06-08
حجم استدعاء نماذج الذكاء الاصطناعي الصينية الكبيرة يتجاوز نظيرتها الأمريكية للأسبوع السادس على التوالي
2026-06-08
جامعة ماكواري الأسترالية تطور خوارزمية ذكاء اصطناعي للتعرف على الكائنات البحرية المهربة بدقة تصل إلى 92%
2026-06-08
وزارة أمن الدولة الصينية تصدر تحذيرًا أمنيًا: خطر تسرب البيانات من "محطات العبور الوسيطة للذكاء الاصطناعي"
2026-06-08
إقليم قانسو الصيني يطلق دراسة حول استراتيجيات ومسارات تطوير صناعة المعادن الفلزية بتقنية الذكاء الاصطناعي
2026-06-08
دراسة لشركة IBM الأمريكية: ثلثا كبار المسؤولين التنفيذيين في مجال التكنولوجيا يواجهون فجوة في التحكم بالذكاء الاصطناعي
2026-06-08
شركة كالتراه تطلق معالجات SoC للرادار ADAS وحلول UWB في شنغهاي بالصين
2026-06-08
شركة جيجابايت التايوانية تطلق تقنيات تحسين مدعومة بالذكاء الاصطناعي لتعزيز أداء اللوحات الأم
2026-06-08
شركة "يونيساوند" الصينية تطلق النموذج الكبير U2، مسجلة 87.9 نقطة في اختبار GPQA Diamond
2026-06-08
تينسنت تتعاون مع هواوي وعلامات تجارية أخرى لدخول مجال الذكاء الاصطناعي المحمول في الصين
2026-06-08
آخر الأخبار القصيرة
1
انخفاض مؤشر BigMint للصلب الهندي بنسبة 0.5% حتى 5 يونيو مع ضعف منتجات الصلب الطويل
2
شركة "جينمو" الصينية تعتزم استثمار 510 ملايين يوان لتأسيس شركة مشتركة لبناء قاعدة مواد جديدة قائمة على الموليبدينوم
3
انعقاد المؤتمر السنوي للمنقبين عن المعادن في الصين 2026 في هوهيهوت بمشاركة أكثر من 1200 خبير
4
يونيو 2026: احتياطيات 20 نوعًا من المعادن في منغوليا الداخلية بالصين تحتل المرتبة الأولى على المستوى الوطني
5
إندونيسيا تعتزم تطبيق نظام النافذة الواحدة لتصدير السلع الاستراتيجية عبر "دي إس آي" اعتبارًا من 1 يناير 2027
6
المعهد الدولي للنيكل: إنتاج إندونيسيا من النيكل الأولي يمثل نحو 50% من الإنتاج العالمي في 2025، مع هيمنة قطاعي الفولاذ المقاوم للصدأ والبطاريات على الاستهلاك
7
منح منطقة ألتاي في شينجيانغ الصينية صلاحية الموافقة على 30 نوعاً جديداً من المعادن
8
في 5 يونيو، ارتفع مؤشر SCFI الصيني بنسبة 6% ليصل إلى 2726 نقطة
9
شركة ماكفارلين ليك ماينينغ تنجح في إتمام تمويل خاص بقيمة 6.75 مليون دولار كندي
10
مشروع TRX Gold في تنزانيا يحقق رقمًا قياسيًا جديدًا في معدل التغذية اليومي بـ 1,833 طنًا في الربع الثالث