---
title: "سجل حوادث أمن الوكلاء: 17 حادثة منذ 2025 · DotsAgent"
description: "حوادث أمنية علنية تخص وكلاء الذكاء الاصطناعي منذ أبريل 2025، من تسميم أدوات MCP إلى تسريب البيانات عبر WebFetch في Claude Code، مع معرّفات CVE والسبب الجذري والإصلاحات."
url: https://dotsagent.io/ar/security/incidents
---

17 حادثة منذ 2025

# سجل حوادث أمن الوكلاء

حوادث علنية تخص وكلاء الذكاء الاصطناعي وخوادم MCP ومنصات الوكلاء، مرتبة من الأحدث إلى الأقدم. يشرح كل إدخال ما حدث، وسبب نجاح الهجوم، والتغييرات التي ينبغي إجراؤها في إعدادك.

1. 05‏/06‏/2026 [اختطاف جلسات MCP Python SDK والوصول إلى مهام جلسات أخرى](https://dotsagent.io/ar/security/incidents/2026-06-mcp-python-sdk-session-hijack)أتاح خللان في MCP Python SDK اختطاف الجلسات والوصول إلى مهام تخص جلسات أخرى. عولج الخللان في الإصدار 1.27.2 من SDK.`CVE-2026-52869``CVE-2026-52870`MCPSDKعزل الجلسات
2. يونيو 2026 [الموافقة التلقائية على WebFetch في Claude Code أتاحت تسريب البيانات عبر huggingface.co](https://dotsagent.io/ar/security/incidents/2026-06-claude-code-webfetch-exfiltration)وافقت إصدارات Claude Code من 0.2.54 إلى 2.1.163 تلقائيًا على طلبات WebFetch إلى huggingface.co، ما أتاح للمحتوى الذي يستضيفه المهاجمون هناك إخراج البيانات من الجلسة.`CVE-2026-54316`Claude Codeتسريب البياناتحركة الشبكة الصادرة
3. 15‏/04‏/2026 [التعليق والتحكم: نصوص PR تسرق الأسرار من وكلاء CI](https://dotsagent.io/ar/security/incidents/2026-04-comment-and-control-ci-secrets)سرق حقن التعليمات (prompt injection) في نصوص pull request والبلاغات أسرار CI من Claude Code Security Review وGemini CLI Action وGitHub Copilot Agent.CIحقن التعليماتالأسرار
4. 04‏/02‏/2026 [تسرّب MCP TypeScript SDK استجابات بين العملاء](https://dotsagent.io/ar/security/incidents/2026-02-mcp-typescript-sdk-response-leak)قد ترسل خوادم MCP المبنية باستخدام TypeScript SDK استجابات عميل إلى عميل آخر إذا شاركت العملاء مثيلاً واحداً للخادم أو لوسيلة النقل. عولجت المشكلة في الإصدار 1.26.0.`CVE-2026-25536`MCPSDKعزل الجلسات
5. 01‏/02‏/2026 [ClawHavoc: مئات المهارات الخبيثة على ClawHub تنشر AMOS](https://dotsagent.io/ar/security/incidents/2026-02-clawhavoc-malicious-skills)عثر Koi Security على 341 مهارة خبيثة من أصل 2,857 على ClawHub، وكانت معظمها توزّع Atomic macOS Stealer. وبحلول 16 فبراير 2026، ارتفع العدد إلى 824.OpenClawسلسلة التوريدبرمجيات خبيثة
6. 31‏/01‏/2026 [قاعدة بيانات Moltbook تكشف 1.5M من رموز API للوكلاء](https://dotsagent.io/ar/security/incidents/2026-01-moltbook-database-exposure)تركت Moltbook، وهي شبكة اجتماعية لوكلاء OpenClaw، قاعدة بيانات Supabase من دون أمان على مستوى الصفوف، فكشفت نحو 1.5M من رموز API و35k من عناوين البريد الإلكتروني والرسائل الخاصة.كشف البياناتSupabaseOpenClaw
7. 31‏/01‏/2026 [بوابات OpenClaw مكشوفة على الإنترنت على نطاق واسع](https://dotsagent.io/ar/security/incidents/2026-openclaw-gateways-exposed)رصدت Censys في 31 يناير 2026 عدد 21,639 بوابة OpenClaw يمكن الوصول إليها من الإنترنت العام؛ ووصل العدد في فهرس OpenA2A إلى 192,492 في 1 سبتمبر.OpenClawالتعرّضالإعدادات
8. 30‏/01‏/2026 [واجهة Control UI في OpenClaw سرّبت رموز gateway وأتاحت RCE بنقرة واحدة](https://dotsagent.io/ar/security/incidents/2026-01-openclaw-control-ui-rce)وثقت واجهة Control UI في OpenClaw بمعامل الاستعلام gatewayUrl، ما أدى إلى تسريب رمز gateway وإتاحة RCE بنقرة واحدة، حتى في عمليات التثبيت التي تقتصر على loopback. CVSS 8.8.`CVE-2026-25253`OpenClawRCEسرقة الرموز
9. 25‏/09‏/2025 [postmark-mcp: خادم MCP خبيث نسخ كل رسائل البريد الإلكتروني](https://dotsagent.io/ar/security/incidents/2025-09-postmark-mcp-backdoor)كان postmark-mcp 1.0.16 على npm يرسل سرًا نسخة مخفية من كل رسالة بريد إلكتروني يعالجها إلى مهاجم. ووصفته Koi Security بأنه أول خادم MCP خبيث معروف.`MAL-2025-47604`MCPسلسلة التوريدnpm
10. 23‏/07‏/2025 [إضافة Amazon Q Developer تضمنت prompt لمحو البيانات](https://dotsagent.io/ar/security/incidents/2025-07-amazon-q-wiper-prompt)صدر Amazon Q Developer for VS Code 1.84.0 متضمنًا prompt محقونًا يهدف إلى محو البيانات. وعزت AWS ذلك إلى رمز GitHub token واسع الصلاحيات في CodeBuild.`CVE-2025-8217`سلسلة التوريدالتكامل المستمربيانات الاعتماد
11. 09‏/07‏/2025 [حقن أوامر نظام التشغيل عبر authorization_endpoint في mcp-remote](https://dotsagent.io/ar/security/incidents/2025-07-mcp-remote-os-command-injection)كان بإمكان الإصدارات من mcp-remote 0.0.5 إلى 0.1.15 تشغيل أوامر نظام التشغيل التي يزرعها خادم MCP خبيث في قيمة authorization_endpoint. درجة CVSS هي 9.6، وقد عولجت الثغرة في الإصدار 0.1.16.`CVE-2025-6514`MCPتنفيذ التعليمات البرمجية عن بُعدOAuth
12. 01‏/07‏/2025 [EscapeRoute: تجاوز عزل sandbox في خادم Filesystem MCP](https://dotsagent.io/ar/security/incidents/2025-07-filesystem-mcp-escaperoute)اكتشفت Cymulate تجاوزًا لعزل sandbox والتفافًا على الحماية باستخدام روابط رمزية في خادم Filesystem MCP التابع لـ Anthropic، ما أتاح الوصول إلى ملفات خارج الأدلة المسموح بها.`CVE-2025-53109``CVE-2025-53110`MCPتجاوز عزل sandboxالوصول إلى الملفات
13. يوليو 2025 [وكيل Supabase MCP يسرّب tokens عبر تذكرة دعم](https://dotsagent.io/ar/security/incidents/2025-07-supabase-mcp-token-leak)دفع prompt injection في تذكرة دعم وكيل Cursor المتصل بـ Supabase MCP باستخدام مفتاح service_role إلى قراءة جدول tokens التكاملات وتسريب محتوياته.MCPحقن promptالثلاثية الفتّاكة
14. 13‏/06‏/2025 [أتاح وكيل MCP Inspector تنفيذ تعليمات برمجية عن بُعد عبر المتصفح](https://dotsagent.io/ar/security/incidents/2025-06-mcp-inspector-rce)شغّل MCP Inspector قبل الإصدار 0.14.1 وكيلًا محليًا بلا مصادقة أمكن لصفحة ويب الوصول إليه، ما أتاح تنفيذ تعليمات برمجية على جهاز المطوّر. CVSS 9.4.`CVE-2025-49596`MCPتنفيذ تعليمات برمجية عن بُعدأدوات المطوّرين
15. 11‏/06‏/2025 [EchoLeak: سرقة بيانات من Microsoft 365 Copilot دون أي تفاعل](https://dotsagent.io/ar/security/incidents/2025-06-echoleak-m365-copilot)تسببت رسالة بريد إلكتروني مصممة خصيصًا في تسريب Microsoft 365 Copilot للبيانات دون أن ينقر المستخدم على أي شيء. أبلغت Aim Security عن الثغرة باسم EchoLeak، وأصلحتها Microsoft على الخادم.`CVE-2025-32711`حقن promptتسريب البياناتCopilot
16. 26‏/05‏/2025 [تدفق وكيل خبيث عبر GitHub MCP يسرّب مستودعات خاصة عبر issue عام](https://dotsagent.io/ar/security/incidents/2025-05-github-mcp-toxic-agent-flow)أثبتت Invariant Labs أن issue عامًا خبيثًا على GitHub يمكنه توجيه وكيل يعمل عبر خادم GitHub MCP لنسخ بيانات من مستودع خاص إلى pull request عام.MCPحقن التعليماتتسريب البيانات
17. 01‏/04‏/2025 [تسميم أدوات MCP: تعليمات مخفية في أوصاف الأدوات](https://dotsagent.io/ar/security/incidents/2025-04-mcp-tool-poisoning)أثبتت Invariant Labs أن خادم MCP يمكنه إخفاء تعليمات في أوصاف الأدوات التي يقرأها النموذج، ووصفت هجمات tool shadowing وrug pull.MCPحقن التعليماتسلسلة التوريد

مرجع مستقل لمطوّري وكلاء الذكاء الاصطناعي. لا تربطنا أي علاقة بأي من المورّدين المذكورين هنا.

© 2026 DotsAgent · تم التحقق من المعلومات في 1 أكتوبر 2026
