ثغرات أمنية في Git تسمح بتشغيل أوامر خبيثة عبر أدوات البرمجة بالذكاء الاصطناعي
كشفت شركة Manifold Security في سبتمبر 2026 عن مجموعة من الثغرات الأمنية أُطلق عليها اسم GitSpawn، تؤثر في سبع من أدوات البرمجة المعتمدة على الذكاء الاصطناعي، من بينها Claude Code وOpenAI Codex وCursor وGoose وQwen Code وGrok Build وHermes Agent. وقد تم توثيق ثماني ثغرات مرتبطة بهذه الفئة من الهجمات.
تعتمد المشكلة على ملف إعدادات Git الموجود داخل المشروع، وتحديدًا إعداد core.fsmonitor، وهو إعداد مشروع بشكل أساسي لتحسين أداء Git. إلا أن المهاجم يستطيع تضمين أمر خبيث داخل إعدادات مستودع Git، وعند قيام أداة الذكاء الاصطناعي بفحص المشروع وتشغيل أوامر Git في الخلفية مثل git status أو git diff، يمكن تنفيذ الأمر الموجود في الإعدادات تلقائيًا. وتكمن خطورة هذه الثغرات في أن تنفيذ الأمر يحدث خارج آلية الأوامر التي يتحكم بها وكيل الذكاء الاصطناعي، ما يعني أنه قد لا يمر عبر نافذة موافقة المستخدم أو آليات الحماية الخاصة بالوكيل. وفي بعض الحالات التي اختبرها الباحثون، حدث التنفيذ قبل ظهور رسالة الثقة بالمشروع أو حتى قبل تسجيل دخول المستخدم. وقد يؤدي نجاح الهجوم إلى تشغيل أوامر بصلاحيات المستخدم نفسه، الأمر الذي قد يتيح للمهاجم الوصول إلى ملفات أو مفاتيح SSH أو بيانات اعتماد سحابية أو رموز وصول وموارد أخرى متاحة للحساب، بحسب صلاحيات البيئة التي يعمل فيها الوكيل. وتحتاج طريقة الاستغلال إلى وصول مجلد .git الخاص بالمشروع إلى جهاز المستخدم. لذلك تكون المشاريع التي تصل عبر ملفات مضغوطة أو مجلدات مشتركة أو وحدات تخزين خارجية أكثر أهمية من ناحية الفحص، بينما لا تنقل عملية git clone العادية إعدادات .git/config الخاصة بالمستودع البعيد بالطريقة نفسها. وبحسب المعلومات المنشورة عند الكشف عن الثغرات، تم إصدار تحديثات لمعالجة عدد من الحالات، فيما بقيت حالات أخرى قيد المعالجة في بعض الأدوات. لذلك يُنصح المطورون بتحديث أدوات البرمجة المعتمدة على الذكاء الاصطناعي، وعدم فتح مستودعات غير موثوقة مباشرة داخل هذه الأدوات، وفحص إعدادات Git قبل تشغيل المشروع، خصوصًا إعدادات مثل core.fsmonitor وcore.hooksPath. وتسلط حادثة GitSpawn الضوء على جانب جديد من أمن أدوات البرمجة بالذكاء الاصطناعي؛ فالمخاطر لا تقتصر على التعليمات التي يتلقاها نموذج الذكاء الاصطناعي، بل يمكن أن تأتي أيضًا من الأدوات والملفات التي يعتمد عليها الوكيل أثناء عمله داخل المشروع.