ثغرات حاسمة في الوكلاء تكشف خطر تحويل البروتوكول واسع الانتشار في نشرات MCP
كشف الباحث سيد أنس محي الدين مجموعة من الثغرات في جوجل وجي بي مورغان تشيس وويڤيت وفرنسا DINUM ومدينة تانغرانغ، مما يكشف ضعفًا هيكليًا يُعرف باسم تحويل البروتوكول في منصات التعاون متعددة النماذج.

مصطلح "تحويل البروتوكول" يصف حالة يتلقى فيها وكيل مدعوم بالذكاء الاصطناعي أمرًا خبيثًا يُحوَّل إلى طلب يبدو شرعيًا إلى خدمة داخلية، وغالبًا ما يظهر ذلك على شكل تزوير طلب من جانب الخادم (SSRF) أو هجوم حقن. تُظهر أبحاث سيد أنس محي الدين أن هذا النمط يتكرر عبر مجموعة واسعة من المؤسسات التي تعتمد على التواصل بين النموذج والأداة داخل نظام منصة التعاون متعددة النماذج (MCP).
CVE‑2026‑14540 عالية الخطورة في جوجل
في جوجل، تم تصنيف الثغرة CVE‑2026‑14540 بدرجة CVSS أساسية قدرها 8.0، مما يدل على مستوى عالٍ من الاستغلال والتأثير. نشأت المشكلة من عدم كفاية التحقق من عناوين URL وإعادة التوجيه وعناوين IP التي يزودها الوكيل قبل وصول الطلب إلى الخدمة المت downstream. أدخلت جوجل تصحيحًا يتضمن قوائم سماح صارمة، قوائم حظر، وفحص بدء تشغيل يرفض التكوينات غير الآمنة، وبالتالي صقل مسار تدفق البيانات داخل النظام.
حوادث أخرى في الشركات والقطاع العام
احتوى مستودع جي بي مورغان تشيس العام على أداة استعادة تفتقر إلى أي قائمة سماح، ما سمح بالاتصال بنقاط نهاية داخلية عشوائية. بعد الإبلاغ عن المشكلة، أزالت الشركة الأداة وأضافت ضوابط وصول مناسبة لمنع الاستخدام غير المصرح به. ردت ويڤيت بطلب دمج موجه (ID 12961) قلل من النقاط المكشوفة، بينما قامت فرنسية DINUM بترقية دفاعاتها ضد SSRF في سبتمبر 2026. وعملت مدينة تانغرانغ في إندونيسيا على تصحيح خدمتها الضعيفة خلال يوم تقريبًا من الاكتشاف.
تُظهر المتابعة المنفصلة لـ Rapid7 للثغرة CVE‑2026‑97228، وهي حقن GraphQL بدرجة CVSS 2.7، أن ليس جميع الأخطاء المرتبطة بتحويل البروتوكول تتشارك نفس الخطورة. تعكس الدرجة المنخفضة سطح هجوم محدود، لكنه يظل دليلًا على اتساع المشكلة عبر صيغ طلب مختلفة وتنوع السياقات التي يمكن أن تُستغل فيها.
الخصائص التقنية الرئيسية لتحويل البروتوكول
- يتلقى الوكيل مدخلًا غير موثوق من نموذج لغوي أو مستخدم
- يُرسل المدخل إلى أداة دون تنقية مناسبة
- تفسّر الأداة المدخل كطلب داخلي موثوق
- يستغل الفعل الناتج SSRF أو حقن أو تكوين غير سليم
تحليلات محي الدين تشير إلى أن السبب الجذري يكمن في افتراض الثقة المدمج في العديد من تصاميم MCP؛ حيث يُعامل ناتج النموذج كبيان موثوق به للخدمات المت downstream. ينهار هذا الافتراض عندما يتمكن المهاجم من التأثير على مخرجات النموذج عبر حقن الموجه أو إدخال أمثلة عدائية موجهة.
يوصي الباحث بتطبيق هندسة صفرية الثقة، أي إعادة التحقق من كل قيمة ينتجها النموذج قبل أن تصل إلى أي أداة خارجية. يمكن أن تشمل هذه العملية فحوصات مخطط، تحقق من قوائم السماح، وعزل وقت التشغيل لضمان عدم تمكين قيمة مشوهة واحدة عملية ذات صلاحيات مرتفعة.
تداعيات على المنظمات التي تستخدم MCP
على الشركات التي دمجت نماذج اللغة مع واجهات برمجة تطبيقات داخلية أن تعيد تقييم خطوط تدفق البيانات لديها. وجود تحويل البروتوكول يعني أن اختراقًا في مكوّن واحد يمكن أن يتسلسل إلى اختراق أوسع، مما قد يكشف خدمات داخلية حساسة أو مخازن بيانات هامة.
من المرجح أن يزداد تدقيق الجهات التنظيمية والمدققين لتطبيقات MCP بحثًا عن أدلة على ضوابط صفرية الثقة، خاصة في قطاعات مثل المالية والإدارة العامة حيث وقعت الحوادث المذكورة وتُظهر مخاطر محتملة على استقرار الخدمات.
بالنسبة للمنظمات العربية، التغيير العملي واضح: اعتماد تحقق صارم من المدخلات في كل نقطة تسليم، فرض قوائم سماح لاستدعاءات الخدمات الداخلية، ونشر مراقبة تُعلم عن طلبات صادرة غير متوقعة من الوكلاء الذكائيين. هذا النهج يحد من مخاطر تحويل البروتوكول ويحافظ على بنية تحتية حيوية.
إضافة إلى ذلك، يُنصح بتطبيق سياسات تدوير أسرار الوصول بانتظام، وتحديث مكتبات SDK المستخدمة في الوكلاء لضمان عدم وجود ثغرات معروفة، وكذلك توثيق جميع نقاط التكامل بين النموذج والأدوات لتسهيل عمليات المراجعة الأمنية.
تجربة الشركات التي نفذت سياسات صفرية الثقة مبكرًا تُظهر انخفاضًا ملحوظًا في عدد الطلبات غير المصرح بها، وتقلصًا في حجم السجلات التحذيرية المتعلقة بـ SSRF، مما يُعطي مؤشرات واضحة على فاعلية النهج المقترح.
من الناحية العملية، يتطلب بناء بيئة صفرية الثقة تعاونًا وثيقًا بين فرق الأمن، التطوير، والعمليات؛ حيث يجب أن تُدمج الفحوصات الآلية في خطوط CI/CD، وتُتاح آليات مراجعة يدوية للسيناريوهات ذات المخاطر المرتفعة.
في الختام، يُظهر التحليل أن تحويل البروتوكول ليس مجرد ثغرة منفردة بل ظاهرة نظامية تتطلب إعادة التفكير في بنية الثقة داخل منصات التعاون متعددة النماذج، وعلى جميع الأطراف المعنية اتخاذ خطوات استباقية لتقليل السطح الهجومي.
المقال يُنشر في 6 أكتوبر 2026، ويستند إلى تقارير Ars Technica وSyed Anas Mohiuddin، مع التركيز على تطبيقات المنطقة العربية وتوجيهها نحو سياسات أمان أكثر صرامة.
المصادر
- Vulnerability in agents from Google and others exposes structural flaw in MCPArs Technica · ٦ أكتوبر ٢٠٢٦
- Protocol Pivoting: four months laterSyed Anas Mohiuddin · ٦ أكتوبر ٢٠٢٦



