رئيس مجلس الإدارة: أحمد همام
|
رئيس التحرير: عادل البكل
العربية
تكنولوجيا

ثغرة في Microsoft Azure DevOps تهدد مراجعات الذكاء الاصطناعي

ثغرة في Microsoft Azure DevOps تهدد مراجعات الذكاء الاصطناعي

كتب: كريم همام

تحدثت شركة مانيفولد سيكيورتي، المتخصصة في الأمن السيبراني، عن ثغرة جديدة في خادم Microsoft Azure DevOps MCP، التي يمكن أن تسمح لتعليقات مخفية في طلبات السحب (Pull Requests) بتوجيه وكيل البرمجة الذكي ضد المراجعين. تكمن خطورة هذه الثغرة في أنها تتيح للهاكرز الوصول لمشاريع ليس لديهم حقوق الدخول إليها، بل وحتى تسريب المعلومات التي يجمعها ذلك الوكيل دون أن يدرك المراجع ذلك.

فهم الثغرة

تحدث الثغرة بسبب عدم وجود حماية كافية ضد إدخال التعليمات البرمجية في أحد الأدوات التي تتيح لمراجعي الشيفرات الوصول إلى طلبات السحب. توفر هذه الأداة الوصف الخاص بطلبات السحب دون تركيب الحماية التي تم تطبيقها في أدوات أخرى. وينتج عن ذلك أن التعليقات المكتوبة بلغة Markdown، والتي تسمح بتضمين تعليقات HTML، تظل غير مرئية في الواجهة، مما يجعل المراجع يعتقد أنه يتعامل مع محتوى عادي.

آلية عمل الثغرة

عندما يطلب المراجع من وكيل الذكاء الاصطناعي مراجعة طلب السحب، فإن التعليقات الخفية يمكن أن تعيد توجيه أهداف الوكيل. يحمل الوكيل معلومات اعتماد المراجع، مما يعني أنه يستطيع التصرف في مشاريع لا يملك المهاجم حق الوصول إليها. تفسر مانيفولد أن هذا الوضع يثمن خطر تسريب المعلومات الحساسة، بما في ذلك الشيفرة المصدرية والأسرار.

تسلسل الأحداث

في إثبات المفهوم الذي قدمته مانيفولد، قام أحد المساهمين في مشروع بفتح طلب سحب يبدو عادياً، ولكن التعليق المخفي يحمل حمولة خطيرة. أثناء مراجعة الوكيل، تتبع الأدوات سلسلة من الأوامر التي تؤدي إلى تشغيل أنظمة في مشروع مختلف، وقراءة صفحات ويكيبيديا سرية لا يمكن للمهاجم الوصول إليها، ثم إعادة نشر هذه المعلومات كتعليق على طلب السحب. كل مكالمة كانت ضمن صلاحيات الوكيل، مما يجعل فشل الحماية الأمر الأكثر قلقًا.

المشاكل المفترضة

تعتبر المشكلات المرتبطة بهذه الثغرة أكثر تعقيدًا، حيث إنها تعتمد على وجود نصوص يتم كتابتها من قبل المهاجم، بالإضافة إلى أنظمة العمل التي تغذيها للوكيل. يعتبر المهاجمون غالباً أقل خبرة من المراجعين، مما يزيد من سوء الوضع، إذ يستفيدون من وصول المراجعين لتجاوز القيود.

تحذيرات أمنية وتدابير وقائية

شددت مانيفولد على أن Microsoft كانت قد أصدرت بعض الأساليب للحد من هذه المخاطر، ولكنها لم تطبقها بشكل شامل في خادم طلبات السحب. وقد تجد في طريقة قراءة الشيفرة المصدرية أنها تستخدم أسلوب “التسليط”، الذي يعد طريقة فعالة لكن غير كافية وحدها.
تنصح الشركات باتباع ممارسات أمنية سليمة مثل إعطاء الوكلاء صلاحيات أقل وتحجيم نطاق وصولهم للمشروعات التي يجري مراجعتها فقط. كما ينبغي التأكد من عدم إمكانية تشغيل الوكلاء لأدواتهم دون مراجعة، فضلًا عن التحقق الدوري من أي تفاعلات غير عادية ضمن ما يُعرف بسلاسل الأدوات.

تحذير Microsoft

أشارت شركة Microsoft إلى خطورة هذه الثغرة، مؤكدة أن المهاجمين بحاجة إلى الحصول على حقوق كتابة في مشروع معين لبدء الهجوم. كما أوصت العملاء بتقييد الوصول للمشروعات ومراجعة التغييرات المقترحة بصرامة قبل السماح لوكلاء الذكاء الاصطناعي بالعمل عليها.

يمكنك قراءة المزيد في المصدر.

لمزيد من التفاصيل اضغط هنا.