کشف حفره امنیتی در GitHub Action ابزار Claude Code؛ مهاجمان با «تزریق دستور» گواهیهای امنیتی را میدزدیدند
محققان شرکت مایکروسافت موفق به شناسایی یک آسیبپذیری بحرانی در اکشن گیتهاب (GitHub Action) ابزار کلاود کد (Claude Code) متعلق به شرکت آنتروپیک (Anthropic) شدند. این حفره امنیتی به مهاجمان اجازه میداد با استفاده از تکنیک تزریق دستور (Prompt Injection)، به اطلاعات حساس و گواهیهای امنیتی ذخیرهشده در مسیرهای توسعه نرمافزار دسترسی پیدا کنند. خوشبختانه این نقص امنیتی اکنون توسط تیم توسعهدهنده آنتروپیک برطرف شده است.
چرا عوامل هوش مصنوعی در محیط CI/CD هدف جذابی برای هکرها هستند؟
مایکروسافت در گزارش خود هشدار داده است که عوامل هوش مصنوعی (AI Agents) در محیطهای یکپارچهسازی و استقرار مداوم (CI/CD) به دلیل دسترسی گسترده به کلیدهای API، رمزهای عبور و دادههای ابری، به هدفی جذاب و راهبردی برای هکرها تبدیل شدهاند. در این نوع حملات، هکر کدهای مخرب را در قالب نظرات (Comments) یا درخواستهای پول ریکوئست (Pull Request) پنهان میکند تا هوش مصنوعی را فریب دهد. نتیجه آنکه مدل زبانی به جای اجرای دستورات کاربر، فرامین مهندسیشده هکر را اجرا میکند.

جزئیات فنی حمله تزریق دستور؛ چگونه لایههای دفاعی مدل Sonnet دور زده شد؟
در فرآیند این حملات تزریق دستور، مهاجمان با پنهان کردن دستورات مخرب در دامنههای تحت کنترل خود، موفق به دور زدن لایههای حفاظتی مدل Sonnet (مدل زبانی آنتروپیک) شدند. مایکروسافت توضیح داد که تیم امنیتی این شرکت توانست کلاود کد را متقاعد کند تا:
۱. فایلهای حاوی اطلاعات حساس (مانند کلیدهای API و توکنهای دسترسی) را بازخوانی کند.
۲. با تغییر شکل (Obfuscation) این اطلاعات، ابزارهای اسکن امنیتی گیتهاب را فریب دهد.
در نتیجه این فرآیند، اطلاعات محرمانه از طریق لاگهای سیستم یا کامنتهای گیتهاب به بیرون نشت میکرد و در اختیار مهاجم قرار میگرفت.
واکنش آنتروپیک: وصله امنیتی در نسخه ۲.۱.۱۲۸ کلاود کد
شرکت آنتروپیک پس از دریافت گزارش محققان مایکروسافت، این نقص امنیتی را در نسخه ۲.۱.۱۲۸ ابزار کلاود کد برطرف کرده است. کاربران و تیمهای توسعهدهنده که از این ابزار در زیرساختهای CI/CD خود استفاده میکنند، باید هرچه سریعتر نسبت به بهروزرسانی به آخرین نسخه اقدام کنند.
هشدار مایکروسافت: ورودیهای غیرقابل اعتماد را بهعنوان تهدید فرض کنید
کارشناسان امنیتی مایکروسافت معتقدند که ورود به عصر «زبان طبیعی به عنوان کد اجرایی (Natural Language as Executable Code)» ریسکهای جدید و ناشناختهای را به همراه دارد که نیازمند نظارت دقیقتر بر ورودیهای غیرقابل اعتماد است. این شرکت در وبلاگ رسمی خود نوشت:
«ما در حال ورود به عصری هستیم که در آن زبان طبیعی به کد اجرایی تبدیل شده است؛ بنابراین ورودیهای غیرقابل اعتماد مانند ایشوهای گیتهاب، پیامهای چت و درخواستهای Pull باید بهطور پیشفرض بهعنوان تهدید (Threat) در نظر گرفته شوند. تنها یک کامنت با طراحی دقیق کافی است تا مرزهای اعتماد شکسته شده و گواهیهای امنیتی عملیاتی و کلیدهای حیاتی به سرقت بروند.»
جمعبندی؛ یک زنگ خطر برای توسعهدهندگان ابزارهای هوش مصنوعی
کشف این آسیبپذیری بحرانی در ابزار کلاود کد آنتروپیک توسط مایکروسافت، نشان میدهد که عوامل هوش مصنوعی هرچقدر هم قدرتمند باشند، بدون لایههای امنیتی مناسب میتوانند به دروازهای برای نشت اطلاعات تبدیل شوند. تکنیک تزریق دستور (Prompt Injection) به عنوان یکی از چالشهای جدی امنیت در مدلهای زبانی بزرگ (LLM) شناخته میشود و این رویداد ثابت کرد که حتی ابزارهای تخصصی توسعه نرمافزار نیز از این تهدید در امان نیستند. توسعهدهندگان باید ورودیهای کاربر را هرگز کاملاً قابل اعتماد فرض نکنند و از مکانیزمهای اعتبارسنجی چندلایه استفاده نمایند. همچنین بهروزرسانی مستمر ابزارهایی مانند Claude Code برای حفظ امنیت زیرساختهای CI/CD امری حیاتی است.

































Leave a Reply