---
title: "تسميم أدوات MCP: تعليمات مخفية في أوصاف الأدوات · DotsAgent"
description: "أثبتت Invariant Labs أن خادم MCP يمكنه إخفاء تعليمات في أوصاف الأدوات التي يقرأها النموذج، ووصفت هجمات tool shadowing وrug pull."
url: https://dotsagent.io/ar/security/incidents/2025-04-mcp-tool-poisoning
---

1 أبريل 2025

# تسميم أدوات MCP: تعليمات مخفية في أوصاف الأدوات

أثبتت Invariant Labs أن خادم MCP يمكنه إخفاء تعليمات في أوصاف الأدوات التي يقرأها النموذج، ووصفت هجمات tool shadowing وrug pull.

## ما الذي حدث

في 1 أبريل 2025، نشرت Invariant Labs تنبيهًا أمنيًا بشأن تسميم الأدوات في Model Context Protocol. يضمّن خادم MCP خبيث تعليمات في وصف إحدى الأدوات. نادرًا ما يرى المستخدم هذا النص، لكن النموذج يقرؤه ضمن سياقه وقد ينفّذ ما ورد فيه.

وصف التنبيه نفسه هجومين مرتبطين بذلك. في هجوم tool shadowing، يغيّر الوصف الصادر عن أحد الخوادم طريقة استخدام الوكيل لأدوات خادم آخر موثوق. أما في هجوم rug pull، فيغيّر الخادم أوصاف أدواته بعد أن يكون المستخدم قد وافق عليه.

## لماذا نجح الهجوم

تحمّل العملاء أوصاف أدوات جميع الخوادم المتصلة ضمن سياق واحد، ولا يستطيع النموذج التمييز بين وثائق المورّد وتعليمات المهاجم. وإذا وافق العميل على خادم مرة واحدة ولم يعاود التحقق منه، فقد تمر التغييرات اللاحقة دون ملاحظة.

## ما ينبغي فعله

- اقرأ أوصاف أدوات خادم MCP كاملة قبل الاتصال به، ولا تكتفِ بأسماء الأدوات.
- ثبّت إصدارات الخوادم واحسب تجزئات أوصاف الأدوات؛ وأعِد طلب الموافقة أو أرسل تنبيهًا عند تغيّر التجزئة.
- لا تتصل إلا بالخوادم التي تحتاج إليها المهمة، كي لا يوجّه نص أحد الخوادم أدوات خادم آخر.
- اشترط الموافقة على استدعاءات الأدوات التي ترسل البيانات أو تعدّل الملفات.

[دقّق في المهارات والإضافات وخوادم MCP](https://dotsagent.io/ar/security#supplyChainVetting)[اشترط الموافقة على الإجراءات ذات العواقب](https://dotsagent.io/ar/security#humanApproval)

- [تدفق وكيل خبيث عبر GitHub MCP يسرّب مستودعات خاصة عبر issue عام](https://dotsagent.io/ar/security/incidents/2025-05-github-mcp-toxic-agent-flow)

[اتبع قائمة التحقق الأمنية →](https://dotsagent.io/ar/security/checklist)

## المصادر

1. [invariantlabs.ai](https://invariantlabs.ai/blog/mcp-security-notification-tool-poisoning-attacks)/blog/mcp-security-notification-tool-poisoning-attacks

مرجع مستقل لمطوّري وكلاء الذكاء الاصطناعي. لا تربطنا أي علاقة بأي من المورّدين المذكورين هنا.

© 2026 DotsAgent · تم التحقق من المعلومات في 1 أكتوبر 2026
