پرش به محتوای اصلی
پرش به محتوای مقاله

چگونه GitSpawn از فایل‌های تنظیمات برای نفوذ به ابزارهای AI استفاده می‌کند؟

·۱۳ شهریور ۱۴۰۵۱ دقیقه مطالعه۳ بازدید
آسیب‌پذیری تنظیمات Git امکان اجرای کد در Codex را برای مهاجمان فراهم می‌کند
آسیب‌پذیری تنظیمات Git امکان اجرای کد در Codex را برای مهاجمان فراهم می‌کند
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

تغییر محوریت حمله از «فریب دادن مدل» (Prompt Injection) به «سوءاستفاده از پیکربندی سیستم فایل» در عامل‌های هوش مصنوعی.

تصور کنید ابزاری که برای افزایش سرعت کدنویسی شما طراحی شده، ناگهان به درِ پشتی برای نفوذ هکرها به سیستم شما تبدیل شود. این کابوس اکنون برای کاربران هفت عامل کدنویسی پیشرو به واقعیت تبدیل شده است.

طبق گزارش Manifold Security که در ۴ سپتامبر ۲۰۲۶ منتشر شد، نقص امنیتی جدیدی به نام GitSpawn کشف شده است. این آسیب‌پذیری دقیقاً روی نحوه مدیریت فایل‌های پیکربندی مخزن توسط عامل (Agent) — شبیه به دستیاری که بدون چک کردن محتویات یک پوشه، دستورات داخل آن را اجرا می‌کند — اثر می‌گذارد.

همان‌طور که در تحلیل قبلی ما درباره‌ی امنیت مدل‌های بازمتن اشاره کردیم، اعتماد بیش از حد به ورودی‌های خارجی همواره نقطه ضعف سیستم‌هاست. در اینجا، مهاجمان از دستور core.fsmonitor در فایل .git/config استفاده می‌کنند. وقتی یک عامل جلسه‌ای را در یک مخزن آلوده آغاز می‌کند، کد مهاجم به‌طور خودکار اجرا می‌شود؛ درست مثل وقتی که یک میان‌بر مخرب در فلش‌مموری، یک کامپیوتر قدیمی را آلوده می‌کرد.

به نقل از مستندات Manifold Security، ابزارهای زیر تحت تأثیر این حمله هستند:

  • OpenAI Codex (با دریافت سه کد CVE، از جمله CVE-2026-19592)
  • Claude Code
  • Cursor
  • Qwen Code
  • Grok Build

این آسیب‌پذیری در کنار نشت کلیدهای API در ابزارهایی مانند Claude Code، نشان می‌دهد که ابزارهای کدنویسی مبتنی بر AI هنوز با چالشات جدی در مدیریت دسترسی‌ها روبرو هستند.

نکته کلیدی این است که حمله در زمان git clone معمولی رخ نمی‌دهد. بلکه هدف باید مخزنی را باز کند که پوشه .git آن از قبل وجود دارد؛ مثلاً مخزن‌هایی که از طریق فلش، پوشه‌های شبکه یا فایل‌های فشرده منتقل شده‌اند.

این کشف یک نقطه کور خطرناک در معماری فعلی عامل‌های هوش مصنوعی را برملا می‌کند. در حالی که توسعه‌دهندگان تمام تمرکز خود را روی جلوگیری از تزریق پرامپت (Prompt Injection) — یعنی فریب دادن مدل با متن — گذاشته‌اند، GitSpawn ثابت کرد که ادغام با سیستم فایل، دری بازتر برای نفوذ است. این اتفاق مدل تهدید را از استدلال مدل زبانی به محیط عملیاتی عامل تغییر می‌دهد و یادآور گزارشاتی است که در آن ابزارهای AI دسترسی‌های مدیریتی ویندوز را افشا کردند.

گام بعدی شما

  • از باز کردن مخازن نامعتبر که دارای پوشه .git هستند خودداری کنید تا وصله‌های امنیتی ابزارهای شما منتشر شود.
  • وضعیت به‌روزرسانی ابزارهای کدنویسی خود را به‌طور روزانه چک کنید.
  • برای بررسی جزئیات فنی و وضعیت وصله‌ها، وبلاگ امنیتی Grid the Grey را دنبال کنید.

اما این تنها لایه اول تهدیدات است؛ بررسی اینکه چگونه مدل‌های استدلالی می‌توانند این حفره‌ها را پیش‌بینی کنند، در گزارش بعدی ما منتشر خواهد شد.

چرا این موضوع مهم است؟

این آسیب‌پذیری اعتبار لایه‌های Sandbox در ابزارهای AI را زیر سؤال می‌برد. بر اساس تحلیل Manifold Security، این نقص نشان می‌دهد که دسترسی عامل‌ها به سیستم فایل می‌تواند ریسک‌های امنیتی را از سطح داده به سطح زیرساخت منتقل کند.

تأثیر برای ایران

برنامه‌نویسان ایرانی که از ابزارهای Cursor یا Claude Code برای تسریع توسعه استفاده می‌کنند، باید در دریافت مخازن کد از منابع نامعتبر یا گروه‌های تلگرامی احتیاط کنند.

·نگاه ما
تحریریه دات‌هوش

تمرکز بیش از حد صنعت بر لایه متنی (LLM) باعث شده است که لایه عملیاتی (OS Integration) نادیده گرفته شود. GitSpawn نشان می‌دهد که عامل‌های هوش مصنوعی در واقع «برنامه‌های متنی» نیستند، بلکه نرم‌افزارهایی با دسترسی سیستمی هستند و باید با استانداردهای سخت‌گیرانه امنیت نرم‌افزاری کلاسیک مدیریت شوند، نه فقط با فیلترهای متنی.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.