dotsagent.io
اللغة:العربية

التعليق والتحكم: نصوص PR تسرق الأسرار من وكلاء CI

سرق حقن التعليمات (prompt injection) في نصوص pull request والبلاغات أسرار CI من Claude Code Security Review وGemini CLI Action وGitHub Copilot Agent.

ما الذي حدث

في 15 April 2026، نشر الباحث Aonan Guan تقرير «التعليق والتحكم»، وهو مجموعة هجمات تستهدف وكلاء الذكاء الاصطناعي الذين يعملون ضمن CI. تضمنت نصوص أُدرجت في pull request أو بلاغ تعليمات اتبعها الوكيل أثناء امتلاكه صلاحية الوصول إلى أسرار سير العمل. وقد تأثر كل من Claude Code Security Review وGemini CLI Action وGitHub Copilot Agent.

أفادت The Register بأن Anthropic وGoogle وMicrosoft دفعت مكافآت اكتشاف الأخطاء مقابل هذه النتائج. ولم تُصدر أي معرّفات CVE.

لماذا نجح الهجوم

تعرض هذه الإجراءات نصوصاً يضيفها أي شخص يستطيع فتح pull request أو بلاغ على وكيل يمتلك أيضاً أسرار المستودع ويمكنه نشر البيانات أو إرسالها. هذه هي الثلاثية القاتلة على مشغّل CI لديك.

ما ينبغي فعله

  • لا تمرر الأسرار إلى مهام الوكيل التي يستطيع أشخاص من خارج المشروع تشغيلها عبر pull request أو بلاغ أو تعليق.
  • امنح هذه المهام token للقراءة فقط، واحجب عنها الوصول إلى الشبكة باستثناء ما يتطلبه التدقيق.
  • تعامل مع عناوين PR وأوصافها وتعليقاتها والفروق البرمجية على أنها مدخلات غير موثوقة.
  • شغّل المهام التي تحتاج إلى أسرار بعد موافقة أحد المشرفين على التشغيل فقط.

أبقِ الأسرار خارج عمليات CI غير الموثوقةاستخدم بيانات اعتماد بأقل صلاحياتاكسر الثلاثية الفتاكة

اتبع قائمة التحقق الأمنية →

المصادر

  1. oddguan.com/blog/comment-and-control-prompt-injection-credential-theft-claude-cod
  2. theregister.com/security/2026/04/15/anthropic-google-microsoft-paid-ai-bug-bounties-q