تصور کنید ابزاری که برای افزایش سرعت کدنویسی شما طراحی شده، ناگهان به درِ پشتی برای نفوذ هکرها به سیستم شما تبدیل شود. این کابوس اکنون برای کاربران هفت عامل کدنویسی پیشرو به واقعیت تبدیل شده است.
طبق گزارش Manifold Security که در ۴ سپتامبر ۲۰۲۶ منتشر شد، نقص امنیتی جدیدی به نام GitSpawn کشف شده است. این آسیبپذیری دقیقاً روی نحوه مدیریت فایلهای پیکربندی مخزن توسط عامل (Agent) — شبیه به دستیاری که بدون چک کردن محتویات یک پوشه، دستورات داخل آن را اجرا میکند — اثر میگذارد.
همانطور که در تحلیل قبلی ما دربارهی امنیت مدلهای بازمتن اشاره کردیم، اعتماد بیش از حد به ورودیهای خارجی همواره نقطه ضعف سیستمهاست. در اینجا، مهاجمان از دستور core.fsmonitor در فایل .git/config استفاده میکنند. وقتی یک عامل جلسهای را در یک مخزن آلوده آغاز میکند، کد مهاجم بهطور خودکار اجرا میشود؛ درست مثل وقتی که یک میانبر مخرب در فلشمموری، یک کامپیوتر قدیمی را آلوده میکرد.
به نقل از مستندات Manifold Security، ابزارهای زیر تحت تأثیر این حمله هستند:
- OpenAI Codex (با دریافت سه کد CVE، از جمله CVE-2026-19592)
- Claude Code
- Cursor
- Qwen Code
- Grok Build
این آسیبپذیری در کنار نشت کلیدهای API در ابزارهایی مانند Claude Code، نشان میدهد که ابزارهای کدنویسی مبتنی بر AI هنوز با چالشات جدی در مدیریت دسترسیها روبرو هستند.
نکته کلیدی این است که حمله در زمان git clone معمولی رخ نمیدهد. بلکه هدف باید مخزنی را باز کند که پوشه .git آن از قبل وجود دارد؛ مثلاً مخزنهایی که از طریق فلش، پوشههای شبکه یا فایلهای فشرده منتقل شدهاند.
این کشف یک نقطه کور خطرناک در معماری فعلی عاملهای هوش مصنوعی را برملا میکند. در حالی که توسعهدهندگان تمام تمرکز خود را روی جلوگیری از تزریق پرامپت (Prompt Injection) — یعنی فریب دادن مدل با متن — گذاشتهاند، GitSpawn ثابت کرد که ادغام با سیستم فایل، دری بازتر برای نفوذ است. این اتفاق مدل تهدید را از استدلال مدل زبانی به محیط عملیاتی عامل تغییر میدهد و یادآور گزارشاتی است که در آن ابزارهای AI دسترسیهای مدیریتی ویندوز را افشا کردند.
گام بعدی شما
- از باز کردن مخازن نامعتبر که دارای پوشه
.gitهستند خودداری کنید تا وصلههای امنیتی ابزارهای شما منتشر شود. - وضعیت بهروزرسانی ابزارهای کدنویسی خود را بهطور روزانه چک کنید.
- برای بررسی جزئیات فنی و وضعیت وصلهها، وبلاگ امنیتی Grid the Grey را دنبال کنید.
اما این تنها لایه اول تهدیدات است؛ بررسی اینکه چگونه مدلهای استدلالی میتوانند این حفرهها را پیشبینی کنند، در گزارش بعدی ما منتشر خواهد شد.




گفتگو