مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

هشدار مایکروسافت: آسیب‌پذیری بحرانی در ابزار هوش مصنوعی «کلاود کد» آنتروپیک هکرها را به اطلاعات حساس می‌رساند

کشف آسیب‌پذیری بحرانی در ابزار هوش مصنوعی شرکت آنتروپیک توسط مایکروسافت

کشف حفره امنیتی در GitHub Action ابزار Claude Code؛ مهاجمان با «تزریق دستور» گواهی‌های امنیتی را می‌دزدیدند

محققان شرکت مایکروسافت موفق به شناسایی یک آسیب‌پذیری بحرانی در اکشن گیت‌هاب (GitHub Action) ابزار کلاود کد (Claude Code) متعلق به شرکت آنتروپیک (Anthropic) شدند. این حفره امنیتی به مهاجمان اجازه می‌داد با استفاده از تکنیک تزریق دستور (Prompt Injection)، به اطلاعات حساس و گواهی‌های امنیتی ذخیره‌شده در مسیرهای توسعه نرم‌افزار دسترسی پیدا کنند. خوشبختانه این نقص امنیتی اکنون توسط تیم توسعه‌دهنده آنتروپیک برطرف شده است.

چرا عوامل هوش مصنوعی در محیط CI/CD هدف جذابی برای هکرها هستند؟

مایکروسافت در گزارش خود هشدار داده است که عوامل هوش مصنوعی (AI Agents) در محیط‌های یکپارچه‌سازی و استقرار مداوم (CI/CD) به دلیل دسترسی گسترده به کلیدهای API، رمزهای عبور و داده‌های ابری، به هدفی جذاب و راهبردی برای هکرها تبدیل شده‌اند. در این نوع حملات، هکر کدهای مخرب را در قالب نظرات (Comments) یا درخواست‌های پول ریکوئست (Pull Request) پنهان می‌کند تا هوش مصنوعی را فریب دهد. نتیجه آنکه مدل زبانی به جای اجرای دستورات کاربر، فرامین مهندسی‌شده هکر را اجرا می‌کند.

کشف آسیب‌پذیری بحرانی در ابزار هوش مصنوعی شرکت آنتروپیک توسط مایکروسافت
کشف آسیب‌پذیری بحرانی در ابزار هوش مصنوعی شرکت آنتروپیک توسط مایکروسافت

جزئیات فنی حمله تزریق دستور؛ چگونه لایه‌های دفاعی مدل Sonnet دور زده شد؟

در فرآیند این حملات تزریق دستور، مهاجمان با پنهان کردن دستورات مخرب در دامنه‌های تحت کنترل خود، موفق به دور زدن لایه‌های حفاظتی مدل Sonnet (مدل زبانی آنتروپیک) شدند. مایکروسافت توضیح داد که تیم امنیتی این شرکت توانست کلاود کد را متقاعد کند تا:

۱. فایل‌های حاوی اطلاعات حساس (مانند کلیدهای API و توکن‌های دسترسی) را بازخوانی کند.
۲. با تغییر شکل (Obfuscation) این اطلاعات، ابزارهای اسکن امنیتی گیت‌هاب را فریب دهد.

در نتیجه این فرآیند، اطلاعات محرمانه از طریق لاگ‌های سیستم یا کامنت‌های گیت‌هاب به بیرون نشت می‌کرد و در اختیار مهاجم قرار می‌گرفت.

واکنش آنتروپیک: وصله امنیتی در نسخه ۲.۱.۱۲۸ کلاود کد

شرکت آنتروپیک پس از دریافت گزارش محققان مایکروسافت، این نقص امنیتی را در نسخه ۲.۱.۱۲۸ ابزار کلاود کد برطرف کرده است. کاربران و تیم‌های توسعه‌دهنده که از این ابزار در زیرساخت‌های CI/CD خود استفاده می‌کنند، باید هرچه سریع‌تر نسبت به به‌روزرسانی به آخرین نسخه اقدام کنند.

هشدار مایکروسافت: ورودی‌های غیرقابل اعتماد را به‌عنوان تهدید فرض کنید

کارشناسان امنیتی مایکروسافت معتقدند که ورود به عصر «زبان طبیعی به عنوان کد اجرایی (Natural Language as Executable Code)» ریسک‌های جدید و ناشناخته‌ای را به همراه دارد که نیازمند نظارت دقیق‌تر بر ورودی‌های غیرقابل اعتماد است. این شرکت در وبلاگ رسمی خود نوشت:

«ما در حال ورود به عصری هستیم که در آن زبان طبیعی به کد اجرایی تبدیل شده است؛ بنابراین ورودی‌های غیرقابل اعتماد مانند ایشوهای گیت‌هاب، پیام‌های چت و درخواست‌های Pull باید به‌طور پیش‌فرض به‌عنوان تهدید (Threat) در نظر گرفته شوند. تنها یک کامنت با طراحی دقیق کافی است تا مرزهای اعتماد شکسته شده و گواهی‌های امنیتی عملیاتی و کلیدهای حیاتی به سرقت بروند.»

جمع‌بندی؛ یک زنگ خطر برای توسعه‌دهندگان ابزارهای هوش مصنوعی

کشف این آسیب‌پذیری بحرانی در ابزار کلاود کد آنتروپیک توسط مایکروسافت، نشان می‌دهد که عوامل هوش مصنوعی هرچقدر هم قدرتمند باشند، بدون لایه‌های امنیتی مناسب می‌توانند به دروازه‌ای برای نشت اطلاعات تبدیل شوند. تکنیک تزریق دستور (Prompt Injection) به عنوان یکی از چالش‌های جدی امنیت در مدل‌های زبانی بزرگ (LLM) شناخته می‌شود و این رویداد ثابت کرد که حتی ابزارهای تخصصی توسعه نرم‌افزار نیز از این تهدید در امان نیستند. توسعه‌دهندگان باید ورودی‌های کاربر را هرگز کاملاً قابل اعتماد فرض نکنند و از مکانیزم‌های اعتبارسنجی چندلایه استفاده نمایند. همچنین به‌روزرسانی مستمر ابزارهایی مانند Claude Code برای حفظ امنیت زیرساخت‌های CI/CD امری حیاتی است.

اخرین اخبار هک و امنیت

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *