---
title: "التعليق والتحكم: نصوص PR تسرق الأسرار من وكلاء CI · DotsAgent"
description: "سرق حقن التعليمات (prompt injection) في نصوص pull request والبلاغات أسرار CI من Claude Code Security Review وGemini CLI Action وGitHub Copilot Agent."
url: https://dotsagent.io/ar/security/incidents/2026-04-comment-and-control-ci-secrets
---

15 أبريل 2026

# التعليق والتحكم: نصوص PR تسرق الأسرار من وكلاء CI

سرق حقن التعليمات (prompt injection) في نصوص pull request والبلاغات أسرار CI من Claude Code Security Review وGemini CLI Action وGitHub Copilot Agent.

## ما الذي حدث

في 15 April 2026، نشر الباحث Aonan Guan تقرير «التعليق والتحكم»، وهو مجموعة هجمات تستهدف وكلاء الذكاء الاصطناعي الذين يعملون ضمن CI. تضمنت نصوص أُدرجت في pull request أو بلاغ تعليمات اتبعها الوكيل أثناء امتلاكه صلاحية الوصول إلى أسرار سير العمل. وقد تأثر كل من Claude Code Security Review وGemini CLI Action وGitHub Copilot Agent.

أفادت The Register بأن Anthropic وGoogle وMicrosoft دفعت مكافآت اكتشاف الأخطاء مقابل هذه النتائج. ولم تُصدر أي معرّفات CVE.

## لماذا نجح الهجوم

تعرض هذه الإجراءات نصوصاً يضيفها أي شخص يستطيع فتح pull request أو بلاغ على وكيل يمتلك أيضاً أسرار المستودع ويمكنه نشر البيانات أو إرسالها. هذه هي الثلاثية القاتلة على مشغّل CI لديك.

## ما ينبغي فعله

- لا تمرر الأسرار إلى مهام الوكيل التي يستطيع أشخاص من خارج المشروع تشغيلها عبر pull request أو بلاغ أو تعليق.
- امنح هذه المهام token للقراءة فقط، واحجب عنها الوصول إلى الشبكة باستثناء ما يتطلبه التدقيق.
- تعامل مع عناوين PR وأوصافها وتعليقاتها والفروق البرمجية على أنها مدخلات غير موثوقة.
- شغّل المهام التي تحتاج إلى أسرار بعد موافقة أحد المشرفين على التشغيل فقط.

[أبقِ الأسرار خارج عمليات CI غير الموثوقة](https://dotsagent.io/ar/security#ciSecretIsolation)[استخدم بيانات اعتماد بأقل صلاحيات](https://dotsagent.io/ar/security#leastPrivilege)[اكسر الثلاثية الفتاكة](https://dotsagent.io/ar/security#lethalTrifecta)

- [الموافقة التلقائية على WebFetch في Claude Code أتاحت تسريب البيانات عبر huggingface.co](https://dotsagent.io/ar/security/incidents/2026-06-claude-code-webfetch-exfiltration)

- [تسرّب MCP TypeScript SDK استجابات بين العملاء](https://dotsagent.io/ar/security/incidents/2026-02-mcp-typescript-sdk-response-leak)

[اتبع قائمة التحقق الأمنية →](https://dotsagent.io/ar/security/checklist)

## المصادر

1. [oddguan.com](https://oddguan.com/blog/comment-and-control-prompt-injection-credential-theft-claude-code-gemini-cli-github-copilot/)/blog/comment-and-control-prompt-injection-credential-theft-claude-cod
2. [theregister.com](https://www.theregister.com/security/2026/04/15/anthropic-google-microsoft-paid-ai-bug-bounties-quietly/5221934)/security/2026/04/15/anthropic-google-microsoft-paid-ai-bug-bounties-q

مرجع مستقل لمطوّري وكلاء الذكاء الاصطناعي. لا تربطنا أي علاقة بأي من المورّدين المذكورين هنا.

© 2026 DotsAgent · تم التحقق من المعلومات في 1 أكتوبر 2026
