پرش به محتوای اصلی
پرش به محتوای مقاله

آسیب‌پذیری در Gemini CLI و Claude Code؛ نشت کلیدهای API از طریق کدهای مخرب

·۱۸ مرداد ۱۴۰۵۱ دقیقه مطالعه
آسیب‌پذیری CVE-2026-12537: اجرای کد از راه دور در Gemini CLI و افشای رمز در Claude Code
آسیب‌پذیری CVE-2026-12537: اجرای کد از راه دور در Gemini CLI و افشای رمز در Claude Code
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

اثبات اینکه نقص امنیتی در ابزارهای پیشرو (Google, Anthropic, OpenAI) نه در مدل، بلکه در لایه نرم‌افزاری واسط (Harness Logic) است که دستورات مدل را به سیستم‌عامل منتقل می‌کند.

تصور کنید یک گزارش ساده از یک باگ در یک مخزن عمومی گیت‌هاب، دسترسی کامل به محیط عملیاتی شرکت شما را به یک غریبه بدهد. این کابوس امنیتی اکنون برای توسعه‌دهندگانی که از عامل‌های هوش مصنوعی در خط لوله CI/CD خود استفاده می‌کنند، به واقعیت تبدیل شده است.

به گزارش Novee Security در جریان نمایشگاه Black Hat USA ۲۰۲۶ در ۸ اوت ۲۰۲۶، پیکربندی‌های پیش‌فرض در چندین عامل (Agent) — شبیه دستیاری که اجازه دارد به جای شما در سیستم دستور بدهد — بازخوردهای خطرناکی برای مهاجمان ایجاد کرده است. این نقص امنیتی به کاربران غیرمجاز گیت‌هاب اجازه می‌دهد تا از طریق اجرای کد از راه دور (RCE)، اسرار API را از ابزارهای توسعه‌دهندگان به سرقت ببرند.

همان‌طور که در تحلیل قبلی ما درباره‌ی شکست‌های عملیاتی Claude Code اشاره کردیم، ریسک‌های این ابزارها تنها به عملکرد محدود نمی‌شود، بلکه امنیت بنیادی سیستم را هدف قرار می‌دهد. این موضوع یادآور آزمون‌های امنیتی اخیر آنتروپیک است که در آن مدل‌های Claude توانستند کنترل سیستم‌ها را در دست بگیرند و پتانسیل تخریبی این مدل‌ها را به نمایش گذاشتند.

طبق گزارش منتشر شده در dev.to، پژوهشگران دو آسیب‌پذیری کلیدی (CVE) را شناسایی کرده‌اند:

  • CVE-2026-12537: تزریق دستورات سیستم‌عامل در لانچر کانتینر Gemini CLI با امتیاز بحرانی ۱۰.۰ در مقیاس CVSS.
  • CVE-2026-54316: یک کانال مخفی در Claude Code که امکان استخراج کلیدهای حساس API را فراهم می‌کند.
  • OpenAI Codex: این مدل نیز در برابر محرک‌های مشابه از طریق Issueهای گیت‌هاب آسیب‌پذیر تشخیص داده شد.

ریشه این مشکل در استدلال مدل‌های زبانی نیست، بلکه در «منطق مهارکننده» (Harness Logic) است. این لایه نرم‌افزاری — که مثل یک مترجم، قصد مدل را به دستور سیستم تبدیل می‌کند — وقتی فاقد اعتبارسنجی سخت‌گیرانه باشد، به پروکسی برای هر دستور مخربی تبدیل می‌شود که مدل را فریب داده تا اجرا کند.

برای مدیران کسب‌وکار، این یعنی چرخش به سمت رویکرد عامل‌محور (Agentic)، سطح حمله جدیدی را ایجاد کرده است. شما دیگر فقط از یک پایگاه داده محافظت نمی‌کنید، بلکه باید از پلی که یک مدل احتمالی را به سیستم‌عامل شما متصل می‌کند، پاسداری کنید.

گام بعدی شما

  • دسترسی‌های CI Runner خود را فوراً بازبینی و محدود کنید.
  • مستندات فنی Grid the Grey را برای اعمال وصله‌های امنیتی مطالعه کنید.
  • از اجرای ابزارهای CLI هوش مصنوعی در محیط‌های دارای دسترسی Root پرهیز کنید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این نقص امنیتی اعتبار ابزارهای خودکارسازی کدنویسی را به شدت کاهش می‌دهد. بر اساس استانداردهای امنیتی، این اتفاق لزوم جداسازی کامل محیط اجرای عامل‌ها از محیط‌های حساس تولید را اثبات می‌کند.

تأثیر برای ایران

به‌دلیل محدودیت‌های دسترسی به APIهای رسمی گوگل و آنتروپیک، اکثر توسعه‌دهندگان ایرانی از واسط‌های شخص ثالث استفاده می‌کنند که ریسک نشت کلیدها را در این لایه‌های غیررسمی دوچندان می‌کند.

·نگاه ما
تحریریه دات‌هوش

این آسیب‌پذیری نشان می‌دهد که نقطه ضعف فعلی اکوسیستم AI نه در لایه مدل، بلکه در لایه «اتصال» (Integration) است. اعتماد بیش از حد به لایه‌های واسط برای کنترل خروجی‌های احتمالی مدل‌ها، بزرگ‌ترین ریسک امنیتی سال ۲۰۲۶ است. توسعه‌دهندگان باید فرض کنند هر خروجی مدل، حتی در ابزارهای رسمی، می‌تواند یک دستور مخرب باشد.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.