Security·
فجوات الثقة في بروتوكول MCP تكشف سلاسل الوكلاء لهجمات حقن الأوامر
يكشف البحث عن عيوب هيكلية في بروتوكول سياق النموذج تسمح للأوامر الخبيثة بالتدفق عبر وكلاء الذكاء الاصطناعي الموثوقين، مما يؤثر على جوجل والمؤسسات المالية والأنظمة الحكومية.

ظهرت موجة من الثغرات في بروتوكول سياق النموذج (MCP) عبر جوجل، وجيه بي مورجان تشيس، ورابيد7، وويفييت، والعديد من الوكالات الحكومية، مما يسلط الضوء على خطر منهجي في كيفية تفويض وكلاء الذكاء الاصطناعي للمهام فيما بينهم. أظهر الباحث المستقل سيد أناس محي الدين أن عمليات حقن الأوامر الموجهة لوكيل متخصص واحد — مثل بوت الترجمة أو تحليل البيانات — يمكن أن تنتقل إلى الوكلاء اللاحقين لأن كل وكيل يثق ضمنياً في نظرائه. تخزن خوادم MCP بيانات اعتماد لكل مشارك، لذا يمكن أن تتصاعد حلقة مخترقة في السلسلة إلى تزوير طلبات من جانب الخادم أو تسريب بيانات.
أشد النتائج خطورة، بتقييم 8.0، شمل أداة mcp-toolbox الخاصة بجوجل لقواعد البيانات. افتقر عميل HTTP الخاص بها إلى سياسة CheckRedirect وفشل في التحقق من عناوين IP المستهدفة، مما سمح لمعامل مسار مصمم بعناية بإعادة توجيه الطلبات إلى نقاط نهاية داخلية. ثغرة Rapid7 المسجلة كـ CVE-2026-97228، رغم تقييمها 2.7 فقط، أوضحت نفس النمط: قرأ الوكيل محتوى محقون، ومرره كمهمة مفوضة عادية، ونفذه الوكيل المستلم لأن الثقة كانت مفترضة وليست موثقة.
لماذا هذا مهم لبنية GPU / الذكاء الاصطناعي التحتية
مع حزم المؤسسات لمزيد من الوكلاء على عناقيد GPU، تزداد مساحة الهجوم جانبياً. يصبح كل وكيل نقطة محورية محتملة، والنسيج عالي السرعة ومنخفض الكمون الذي يجعل سحوبات GPU جذابة يسرع أيضاً الحركة الجانبية. يجب أن يصبح تشديد تطبيقات MCP — فرض سياسات إعادة توجيه صارمة، والتحقق من كل قفزة، وإضافة فحوصات انعدام الثقة بين الوكلاء — مطلباً أساسياً قبل توسيع أساطيل الوكلاء على بنية تحتية للمسرعات المشتركة.
- aigpu
- ai gpu
- ai gpu cloud
- aigpu dubai
- mcp
- agent security
- prompt injection
- zero trust
بقلم AiGpu Editorial · إعادة صياغة تحريرية استناداً إلى تقارير عامة (Ars Technica)
→ كل المقالات