إن اعتماد وكلاء الذكاء الاصطناعي في ملايين المؤسسات يخلق فرصًا جديدة للمهاجمين لجعلهم يتخذون إجراءات ضارة، مثل استخراج محتويات قواعد البيانات والمعلومات التجارية والشخصية الحساسة. في الأشهر الخمسة الماضية، اعترفت Google وأربع منظمات أخرى بوجود ثغرات أمنية تستغل وكيلًا واحدًا داخل شبكة مستهدفة لنشر تعليمات ضارة إلى وكلاء داخليين آخرين. هذه التقنية هي شكل خاص من حقن المطالبات (prompt injection) الذي لا يستهدف LLM بل وكيلًا معينًا.
قام الباحث المستقل Syed Anas Mohiuddin باختبار وكلاء من منظمات بما في ذلك Google وJP Morgan Chase وWeviate وRapid7 والمديرية الرقمية المشتركة بين الوزارات للحكومة الفرنسية والحكومة الفيدرالية الأمريكية. تستغل هجمات إثبات المفهوم الخاصة به فجوات الثقة في MCP، وهو اختصار لـ Model Context Protocol. تفتقر العديد من الوكلاء ذوي الأغراض الخاصة إلى حواجز الحماية، وبما أن خوادم MCP تخزن بيانات اعتماد لكل وكيل، فإن الاستغلال الذي كان سيرفضه LLM ينجح.
“وكلاء الذكاء الاصطناعي يعطون المهاجمين مجموعة جديدة من الاتصالات ليعبروا عبرها”، قال Douglas Mc Kee، مدير استخبارات الثغرات في Rapid7، لـ Ars. الثغرة CVE-2026-97228، التي وجدها Mohiuddin في شبكة Rapid7، حملت تصنيف شدة 2.7 فقط من 10. كانت الثغرة التي أثرت على Google أكثر شدة، بتصنيف 8، ناتجة عن صندوق أدوات MCP (MCP toolbox) الذي قام بتهيئة عميل HTTP الخاص به دون استخدام سياسة Check Redirect.
يطلق Mohiuddin على هذه الفئة من الهجمات اسم “التنقل البروتوكولي” (protocol pivoting) لأن الاستغلالات تعمل عندما يستخدم تطبيق MCP لتعيين مهمة لوكيل، والذي يقوم بعد ذلك بإعادة توجيه تعليمات ضارة إلى وكيل آخر باستخدام طريقة اتصال مختلفة. تضيع الثقة في الترجمة.
المصدر: Ars Technica · لخّصه HeadlinesBriefing