تصور کنید یک گزارش ساده از یک باگ در یک مخزن عمومی گیتهاب، دسترسی کامل به محیط عملیاتی شرکت شما را به یک غریبه بدهد. این کابوس امنیتی اکنون برای توسعهدهندگانی که از عاملهای هوش مصنوعی در خط لوله CI/CD خود استفاده میکنند، به واقعیت تبدیل شده است.
به گزارش Novee Security در جریان نمایشگاه Black Hat USA ۲۰۲۶ در ۸ اوت ۲۰۲۶، پیکربندیهای پیشفرض در چندین عامل (Agent) — شبیه دستیاری که اجازه دارد به جای شما در سیستم دستور بدهد — بازخوردهای خطرناکی برای مهاجمان ایجاد کرده است. این نقص امنیتی به کاربران غیرمجاز گیتهاب اجازه میدهد تا از طریق اجرای کد از راه دور (RCE)، اسرار API را از ابزارهای توسعهدهندگان به سرقت ببرند.
همانطور که در تحلیل قبلی ما دربارهی شکستهای عملیاتی Claude Code اشاره کردیم، ریسکهای این ابزارها تنها به عملکرد محدود نمیشود، بلکه امنیت بنیادی سیستم را هدف قرار میدهد. این موضوع یادآور آزمونهای امنیتی اخیر آنتروپیک است که در آن مدلهای Claude توانستند کنترل سیستمها را در دست بگیرند و پتانسیل تخریبی این مدلها را به نمایش گذاشتند.
طبق گزارش منتشر شده در dev.to، پژوهشگران دو آسیبپذیری کلیدی (CVE) را شناسایی کردهاند:
- CVE-2026-12537: تزریق دستورات سیستمعامل در لانچر کانتینر Gemini CLI با امتیاز بحرانی ۱۰.۰ در مقیاس CVSS.
- CVE-2026-54316: یک کانال مخفی در Claude Code که امکان استخراج کلیدهای حساس API را فراهم میکند.
- OpenAI Codex: این مدل نیز در برابر محرکهای مشابه از طریق Issueهای گیتهاب آسیبپذیر تشخیص داده شد.
ریشه این مشکل در استدلال مدلهای زبانی نیست، بلکه در «منطق مهارکننده» (Harness Logic) است. این لایه نرمافزاری — که مثل یک مترجم، قصد مدل را به دستور سیستم تبدیل میکند — وقتی فاقد اعتبارسنجی سختگیرانه باشد، به پروکسی برای هر دستور مخربی تبدیل میشود که مدل را فریب داده تا اجرا کند.
برای مدیران کسبوکار، این یعنی چرخش به سمت رویکرد عاملمحور (Agentic)، سطح حمله جدیدی را ایجاد کرده است. شما دیگر فقط از یک پایگاه داده محافظت نمیکنید، بلکه باید از پلی که یک مدل احتمالی را به سیستمعامل شما متصل میکند، پاسداری کنید.
گام بعدی شما
- دسترسیهای CI Runner خود را فوراً بازبینی و محدود کنید.
- مستندات فنی Grid the Grey را برای اعمال وصلههای امنیتی مطالعه کنید.
- از اجرای ابزارهای CLI هوش مصنوعی در محیطهای دارای دسترسی Root پرهیز کنید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو