باحثون يخترقون حماية Codex مرتين وثغرة تنفذ أوامر بلا إذن

اكتشف باحثون أمنيون ثغرتين في نظام الحماية الخاص بوكيل البرمجة OpenAI Codex، سمحتا بتجاوز العزل الأمني وتشغيل أوامر على جهاز المطور، مع قدرة إحدى الثغرات على تنفيذ الأوامر دون ظهور طلب للموافقة.

OpenAI

تفاصيل الخبر

اكتشف الباحث الأمني Oren Yomtov من شركة Accomplish AI ثغرتين منفصلتين في Codex، أُطلق عليهما اسما Heapjack وOverpatch، وأبلغ الباحثون شركة OpenAI بهما في 12 أغسطس. ووفقاً للباحثين، أُصلحت الثغرتان خلال ثمانية أيام.

ومن أبرز التفاصيل:

  • Heapjack كانت الثغرة الأكثر خطورة، ووجدت في مكوّن JavaScript مثبت مع إصدار Codex Desktop.
  • تمكن الباحثون من استغلالها عبر مستودع برمجي أنشأه طرف آخر، بحيث يمكن لمحتوى خبيث داخل المستودع تجاوز بيئة Codex المعزولة.
  • أظهر الاختبار إمكانية تنفيذ أوامر على جهاز المطور دون ظهور نافذة تطلب الموافقة.
  • عملت التجربة حتى عندما كان Codex يعمل في وضع القراءة فقط، وفقاً للباحثين.
  • أما Overpatch فأثرت في أداة Codex CLI مفتوحة المصدر.
  • استغل الباحثون آلية التصحيح البرمجي في Codex للحصول على صلاحية للكتابة خارج مساحة العمل المحددة للمشروع.
  • كان من الممكن أن يؤدي ذلك إلى تشغيل تعليمات يتحكم بها المهاجم عندما يفتح المطور الطرفية لاحقاً.
  • قالت Accomplish AI إن الثغرات ارتبطت باعتماد بعض ضوابط الأمان على معلومات يمكن التأثير فيها من داخل البيئة التي يفترض أن تلك الضوابط تحميها.

لماذا تُعد بيئة Sandbox مهمة؟

تعتمد أدوات البرمجة بالذكاء الاصطناعي مثل Codex على إمكانية الوصول إلى الملفات وأدوات التطوير والأوامر الموجودة على جهاز المستخدم. وتعمل Sandbox كطبقة عزل تحدد نطاق هذه الصلاحيات، بحيث تمنع التعليمات غير الموثوقة من الوصول إلى أجزاء أخرى من النظام خارج البيئة المسموح بها.

ولهذا فإن تجاوز هذه الطبقة قد يحول مشكلة داخل مشروع أو مستودع برمجي إلى خطر يمتد إلى جهاز المطور نفسه.

الإجراءات المستقبلية

رغم أن OpenAI أصلحت الثغرتين بالفعل، ينبغي على مستخدمي Codex التأكد من استخدام الإصدارات التي تتضمن الإصلاحات:

  • تحديث Codex Desktop إلى الإصدار 26.818.21641 أو أحدث لمعالجة Heapjack.
  • تحديث Codex CLI إلى الإصدار 0.149.0 أو أحدث لمعالجة Overpatch.
  • تجنب تشغيل مستودعات برمجية غير موثوقة قبل التأكد من تحديث أدوات Codex.
  • الاستمرار في مراقبة تحديثات الأمان الخاصة بأدوات البرمجة المعتمدة على الذكاء الاصطناعي.
  • التعامل بحذر مع وكلاء الذكاء الاصطناعي الذين يمتلكون صلاحيات للوصول إلى الملفات والأوامر المحلية.

ولا تشير المعلومات المتاحة في إفصاح الباحثين إلى استغلال الثغرات المكتشفة في هجمات فعلية حتى وقت نشر التقرير.

تكشف ثغرتا Heapjack وOverpatch عن تحديات أمنية جديدة ترافق تطور وكلاء البرمجة بالذكاء الاصطناعي، خصوصاً مع اتساع قدرتهم على التعامل مع الملفات والأوامر وأدوات التطوير. وبينما جرى إصلاح الثغرتين، تبرز أهمية تحديث Codex باستمرار، لأن طبقة العزل الأمني تمثل خط دفاع أساسياً أمام المحتوى البرمجي غير الموثوق.

مقالات مشابهة