اكتشف الباحث الأمني يوهان ريبيرغر ثغرة في وضع Auto Mode في Claude Code من Anthropic تسمح بتنفيذ كود خبيث عبر حقن الأوامر، مما يهدد أمان المطورين في الشرق الأوسط وشمال أفريقيا.

1 دقيقة قراءة

ثغرة جديدة في Claude Code Auto Mode تكشف خطر حقن الأوامر وتهدد أمان المطورين

تفاصيل الثغرة

اكتشف الباحث الأمني يوهان ريبيرغر، أحد أبرز الخبراء في مجال حقن الأوامر، ثغرة في وضع Auto Mode في Claude Code من Anthropic. تسمح الثغرة بتنفيذ كود خبيث عبر خداع الوكيل لتنزيل ملف مضغوط وفك ضغطه، ثم استيراد مكتبة base64 دون أن يلاحظ أن ذلك سيستدعي ملفًا محليًا خبيثًا.

نتائج الاختبارات

أظهرت الاختبارات أن الهجوم ينجح بنسبة 80%، وفي بعض الحالات منع وضع Auto Mode الوكيل من إيقاف الكود الخبيث حتى بعد اكتشافه. هذا يعني أن آلية الحماية نفسها قد تصبح جزءًا من الفشل.

التوصيات الأمنية

يوصي الخبراء بتشغيل الوكلاء في بيئة معزولة (Sandbox) مثل الحاويات أو الأجهزة الافتراضية، وتقييد الوصول للشبكة، ومراقبة النشاط، وعدم تعريض البيانات الحساسة للوكيل.

ملاحظة: تتطلب هذه القصة مراجعة بشرية للتأكد من دقة التفاصيل وتحديثات Anthropic الرسمية.

أسئلة شائعة

ما هي ثغرة Claude Code Auto Mode؟

ثغرة أمنية تسمح للمهاجمين بحقن أوامر خبيثة في وكيل البرمجة Claude Code، مما قد يؤدي إلى تنفيذ كود غير مصرح به.

كيف يمكن حماية المطورين في المنطقة من هذه الثغرة؟

باستخدام بيئات معزولة (Sandbox)، وتقييد الوصول للشبكة، ومراقبة نشاط الوكلاء، وعدم تعريض المفاتيح الخاصة للوكيل.

هل يؤثر هذا على الشركات في الشرق الأوسط؟

نعم، أي شركة تستخدم وكلاء برمجة مثل Claude Code قد تكون عرضة للهجمات، خاصة في القطاعات الحساسة.

المصدر: Simon Willison (LLM & tools)

محتوى بمساعدة الذكاء الاصطناعي، مراجع بشرياً.