---
title: "تدفق وكيل خبيث عبر GitHub MCP يسرّب بيانات مستودع خاص · DotsAgent"
description: "أثبتت Invariant Labs أن issue عامًا خبيثًا على GitHub يمكنه توجيه وكيل يعمل عبر خادم GitHub MCP لنسخ بيانات من مستودع خاص إلى pull request عام."
url: https://dotsagent.io/ar/security/incidents/2025-05-github-mcp-toxic-agent-flow
---

26 مايو 2025

# تدفق وكيل خبيث عبر GitHub MCP يسرّب مستودعات خاصة عبر issue عام

أثبتت Invariant Labs أن issue عامًا خبيثًا على GitHub يمكنه توجيه وكيل يعمل عبر خادم GitHub MCP لنسخ بيانات من مستودع خاص إلى pull request عام.

## ما الذي حدث

في 26 مايو 2025، كشفت Invariant Labs عن ما وصفته بتدفق وكيل سام يتضمن خادم GitHub MCP. ينشئ المهاجم issue في مستودع عام ويملؤه بتعليمات موجّهة إلى الوكيل. وعندما يقرأ الوكيل قائمة الـ issues المفتوحة لاحقًا، يتلقى النص المزروع وينفّذ تعليماته.

كان بإمكان token الوكيل أيضًا الوصول إلى المستودعات الخاصة بالمالك. وامتثالًا لتعليمات الـ issue، استخرج الوكيل بيانات من تلك المستودعات الخاصة ونشرها في طلب سحب على المستودع العام، حيث أمكن لأي شخص الاطلاع عليها.

## لماذا نجح الهجوم

اجتمعت أضلاع الثلاثية القاتلة الثلاثة في جلسة واحدة: token يتيح الوصول إلى مستودعات خاصة، ونص غير موثوق من issue عام، وطلب سحب عام كوسيلة لإخراج البيانات. كل عنصر منها عادي بمفرده، لكنها مجتمعة تتيح لأي شخص إنشاء issue والاطلاع على كل ما يستطيع token قراءته.

## ما ينبغي فعله

- امنح الوكلاء الذين يقرؤون الـ issues العامة token يقتصر نطاقه على ذلك المستودع وحده.
- افصل المستودعات العامة عن الخاصة في جلسات وكلاء مستقلة.
- اشترط الموافقة قبل أن ينشئ الوكيل طلبات سحب أو تعليقات أو commits في المستودعات العامة.
- تعامل مع عناوين الـ issues ونصوصها وتعليقاتها على أنها مدخلات غير موثوقة.

[اكسر الثلاثية الفتاكة](https://dotsagent.io/ar/security#lethalTrifecta)[استخدم بيانات اعتماد بأقل صلاحيات](https://dotsagent.io/ar/security#leastPrivilege)[اشترط الموافقة على الإجراءات ذات العواقب](https://dotsagent.io/ar/security#humanApproval)

- [EchoLeak: سرقة بيانات من Microsoft 365 Copilot دون أي تفاعل](https://dotsagent.io/ar/security/incidents/2025-06-echoleak-m365-copilot)

- [تسميم أدوات MCP: تعليمات مخفية في أوصاف الأدوات](https://dotsagent.io/ar/security/incidents/2025-04-mcp-tool-poisoning)

[اتبع قائمة التحقق الأمنية →](https://dotsagent.io/ar/security/checklist)

## المصادر

1. [invariantlabs.ai](https://invariantlabs.ai/blog/mcp-github-vulnerability)/blog/mcp-github-vulnerability

مرجع مستقل لمطوّري وكلاء الذكاء الاصطناعي. لا تربطنا أي علاقة بأي من المورّدين المذكورين هنا.

© 2026 DotsAgent · تم التحقق من المعلومات في 1 أكتوبر 2026
