كشف باحثون أمنيون عن ثغرة أمنية بالغة الخطورة في منصة Ruflo مفتوحة المصدر، المستخدمة في تنسيق وتشغيل وكلاء الذكاء الاصطناعي المتعددين مع أدوات مثل Claude Code وOpenAI Codex. إذ تسمح للمهاجمين بتنفيذ أوامر “عن بُعد” دون الحاجة إلى أي مصادقة، ما يجعلها واحدة من أخطر الثغرات التي تم اكتشافها في أدوات الذكاء الاصطناعي خلال العام الجاري.
ووفقًا لتقرير نشره موقع The Hacker News، تحمل الثغرة الرمز CVE-2026-59726. وحصلت على أعلى درجة خطورة ممكنة بلغت 10 من 10. كما تؤثر في جميع إصدارات المنصة السابقة للإصدار 3.16.3. ويعكس انتشار المشروع بين المطورين امتلاكه أكثر من 66.5 ألف نجمة على منصة GitHub.

جسر اتصال غير محمي
ترجع خطورة الثغرة إلى أن منصة Ruflo كانت تعرض 233 أداة مختلفة عبر جسر بروتوكول سياق النموذج (MCP) دون أي حماية افتراضية. وتشمل هذه الأدوات تنفيذ أوامر الطرفية، وإدارة قواعد البيانات، والتحكم في الوكلاء، وعمليات التخزين.
وبحسب الباحثين، كان بإمكان أي مهاجم إرسال طلب واحد فقط عبر المنفذ 3001 للحصول على صلاحية تنفيذ الأوامر داخل النظام المستهدف. دون الحاجة إلى تسجيل دخول أو أي وسائل تحقق من الهوية.
سرقة البيانات وتوجيه الذكاء الاصطناعي
يحذر الخبراء من أن استغلال الثغرة قد يتيح للمهاجمين سرقة مفاتيح واجهات برمجة التطبيقات (API) الخاصة بمزودي النماذج اللغوية، إلى جانب الوصول إلى محادثات المستخدمين المخزنة داخل المنصة.
كما يمكن للمهاجمين التلاعب بذاكرة النظام، وهو ما يسمح بتغيير طريقة استجابة نماذج الذكاء الاصطناعي مستقبلًا فيما يعرف بـ”تسميم الذاكرة”. الأمر الذي قد يؤثر في سلوك الوكلاء ونتائجهم على المدى الطويل.
إصدار تحديث أمني
وأشار التقرير إلى أن القائم على صيانة المشروع، رويفن كوهين. أصدر تحديثًا أمنيًا خلال أقل من 24 ساعة من تلقي بلاغ الكشف المسؤول في 30 يونيو الماضي. حيث جرى تقييد جسر الاتصال ليعمل عبر الواجهة الداخلية فقط، مع تفعيل المصادقة على قاعدة البيانات، للحد من مخاطر استغلال الثغرة.




















