كل الحوادث
ثغرة حرجة في Claude Code: مجرّد فتح مشروع يتيح للقراصنة تنفيذ أوامر عبر الذكاء الاصطناعي لشركة Anthropic
عاجلMAR 04, 2026اختراق

ثغرة حرجة في Claude Code: مجرّد فتح مشروع يتيح للقراصنة تنفيذ أوامر عبر الذكاء الاصطناعي لشركة Anthropic

اكتشف باحثو Check Point خللاً حرجاً في Claude Code، مساعد البرمجة بالذكاء الاصطناعي من Anthropic. إذ يمكن لمستودع مُصمَّم خصيصاً أن ينفّذ أوامر صدفة (shell) أو إجراءات خبيثة فور فتحه، متجاوزاً ضابطاً أمنياً أساسياً مصمَّماً لمنع التنفيذ إلى أن يمنح المستخدم ثقته صراحة. فقد شغّل الذكاء الاصطناعي شيفرة مخفية من مشاريع غير موثوقة قبل أي تأكيد من المستخدم. لا حاجة إلى نقرة. لا إذن مطلوب. مجرّد فتح الملف، ويفعل الذكاء الاصطناعي ما يأمره به المهاجم.

HOFFICIALHITL Score
HITL Score0/100
لماذا يهمّك هذابلا مصطلحات معقّدة — فقط ما يعنيه ذلك

تخيّل تطبيقاً مساعداً يُفترض أن يسأل 'هل أنت متأكد؟' قبل أن يفعل أي شيء خطر على حاسوبك — فصندوق الإذن الصغير ذاك هو الغاية كلها. وجد الباحثون أنه مع مساعد البرمجة بالذكاء الاصطناعي من Anthropic، يمكن أن يجعله مجرّد فتح ملف مشروع يشغّل أوامر مخفية على الفور: بلا صندوق، بلا تحذير، بلا نقرة منك. لقد كانت البوابة الأمنية المبنية لإيقاف هذا تحديداً ببساطة لا تعمل.

وإليك لماذا يُعدّ هذا أمراً جللاً: لم تُكسر الحماية على يد قرصان عبقري. فمشروع مفخّخ يمكن أن يفعل ما يأمره به المهاجم لحظة فتحه، قبل أن توافق أنت على أي شيء.

فكيف يمسّك هذا؟ إن كنت أنت أو شخص تثق به يستخدم أدوات كهذه، فإن فتح ملف مشارَك خاطئ واحد قد يسلّم غريباً مفاتيح الجهاز كله — عملك، وكلمات مرورك، وبياناتك — دون أن تنقر 'نعم' قط. كان القفل موجوداً. لكنه ببساطة لم يُحكِم الإغلاق.

🖤 شرحته Babycakes.
اقرأ المصدر كاملًا →
المصدر: SOURCE