كشف باحثون أمنيون عن ثغرة بالغة الخطورة في منصة Ruflo مفتوحة المصدر لتنسيق وكلاء الذكاء الاصطناعي المتعددين، والتي تُستخدم مع أدوات مثل Claude Code وOpenAI Codex، إذ يمكن استغلالها لتنفيذ أوامر عن بعد دون الحاجة إلى أي مصادقة، ما يجعلها من أخطر الثغرات المكتشفة في أدوات الذكاء الاصطناعي هذا العام.
وبحسب تقرير نشره موقع The Hacker News، حملت الثغرة الرمز CVE-2026-59726 وحصلت على أعلى تصنيف خطورة ممكن بقيمة 10 من 10، وهي تؤثر على جميع إصدارات المشروع السابقة للإصدار 3.16.3، فيما يمتلك المشروع أكثر من 66500 نجمة على منصة GitHub، ما يعكس انتشاره الواسع بين مطوري أنظمة الذكاء الاصطناعي.
جسر مكشوف بلا حماية
كانت المشكلة الجوهرية أن Ruflo يعرض 233 أداة، من بينها تنفيذ أوامر الطرفية وعمليات قواعد البيانات وإدارة الوكلاء والتخزين، عبر جسر بروتوكول سياق النموذج (MCP) غير المحمي والمفتوح على الشبكة بشكل افتراضي، إذ كان بإمكان مهاجم إرسال طلب واحد فقط عبر المنفذ 3001 للحصول على تنفيذ كامل للأوامر داخل النظام المصاب.
مخاطر السرقة والتسميم
بمجرد الوصول، يستطيع المهاجم سرقة مفاتيح واجهات برمجة التطبيقات الخاصة بمزودي النماذج اللغوية الكبيرة، وقراءة كل محادثات المستخدمين المخزنة على المنصة، والتلاعب بذاكرة النظام لتوجيه استجابات النموذج وسلوكه مستقبلًا، وقد أصدر القائم على صيانة المشروع رويفن كوهين إصلاحًا خلال 24 ساعة من الإبلاغ المسؤول الذي جرى في 30 يونيو الماضي، بحيث بات الجسر مقيدًا بواجهة الاتصال الداخلية فقط مع تفعيل المصادقة على قاعدة البيانات.