ثغرة "العميل المارق" (Rogue Agent) هي سلسلة تصعيد صلاحيات في منصة Google Cloud Dialogflow CX تتيح لمهاجم لديه صلاحية تعديل على وكيل واحد حقن كود Python ضار في بيئة تنفيذ مشتركة. تمكن الثغرة المهاجم من التنصت على المحادثات الحية، وانتحال شخصية البوت لخداع المستخدمين، واختراق جميع الوكلاء الآخرين في نفس مشروع Google C...
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the "Rogue Agent" vulnerability disclosed by Varonis Threat Labs in Google Cloud's Dialo. Article summary: **Answer:** The "Rogue Agent" vulnerability was a critical privilege-escalation chain in Google Cloud's Dialogflow CX that let an attacker with edit rights on one agent inject malicious Python code into shared Playbook C. Topic tags: general, government, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text,
اكتُشفت سلسلة ثغرات أمنية خطيرة في خدمة Dialogflow CX من Google Cloud، أطلق عليها اسم "العميل المارق" (Rogue Agent). تتيح هذه الثغرات لمهاجم لا يملك سوى صلاحية تعديل على وكيل محادثة واحد (chatbot agent) القدرة على اختطاف المحادثات وسرقة البيانات الحساسة واختراق جميع الوكلاء الآخرين في نفس مشروع السحابة.
تمكن مختبرات التهديدات في شركة الأمن السيبراني Varonis Threat Labs من اكتشاف هذه الثغرة في أواخر عام 2025، وعملوا مع Google لتصحيحها قبل أن يتم استغلالها بشكل معروف A. إليكم تفاصيل ما حدث، وكيف عملت الثغرة، وما تعنيه لأمن أنظمة الذكاء الاصطناعي متعددة الوكلاء.
Dialogflow CX هي المنصة الرئيسية من Google Cloud لبناء وكلاء محادثة يعملون بالذكاء الاصطناعي - روبوتات الدردشة والمساعدون الصوتيون التي تستخدمها الشركات في خدمة العملاء والخدمات المالية والرعاية الصحية A. من الميزات الأساسية في المنصة هي "كتب اللعب" (Playbooks)، والتي تتيح للمطورين التحكم في سلوك الوكيل عن طريق إرفاق "كتل برمجية" (Code Blocks) - وهي مقاطع من كود Python تُشغّل داخل خط أنابيب الوكيل TD.
اكتشفت Varonis أن هذه الكتل البرمجية تفتقر إلى العزل المناسب بين الوكلاء V. كانت سلسلة الهجوم تعمل كالتالي:
dialogflow.playbooks.update على وكيل واحد مُفعّل عليه الكتل البرمجية يمكنه إنشاء استيراد ضار لـ "كتاب لعب" DN.تصف الثغرة المسجلة برقم CVE-2026-4764 السبب الجذري: عدم وجود فحص للصلاحية في وظيفة استيراد كتاب اللعب ND. تحمل هذه الثغرة درجة خطورة CVSS تبلغ 9.4، مما يصنفها على أنها خطر أمني بالغ L.
بمجرد تشغيل الكود الضار داخل وكيل الضحية، يمكن للمهاجم V:
أكدت Google أنه لم تكن هناك حاجة لاتخاذ أي إجراء من جانب العملاء فيما يخص هذه التصحيحات D.
حددت Varonis أن العزل بين الوكلاء الذين يشاركون بيئات تشغيل الكتل البرمجية كان غير كافٍ بشكل أساسي V. حتى بعد إصلاح ثغرة صلاحية الاستيراد، كانت البنية التحتية نفسها تسمح بتنفيذ كود عبر الوكلاء إذا تم اختراق أي وكيل واحد - وهي مشكلة على مستوى التصميم تطلبت التصحيح الثاني في يونيو 2026 لحلها بالكامل.
أضافت Google أيضًا إعدادًا لـ فحص أمني للتعليمات النصية (prompt security check) في إعدادات الوكيل للمساعدة في اكتشاف ومنع هجمات حقن التعليمات (prompt injection) التي يمكن استخدامها كجزء من سلاسل استغلال مماثلة في المستقبل VD.
لا يوجد أي دليل على استغلال الثغرة في البيئات الحقيقية قبل التصحيح A. وأكد متحدث باسم Google Cloud: "ليس لدينا أي مؤشر معروف على اختراق لعملاء. لا يتطلب الأمر أي إجراء من العميل." A
تشكل ثغرة "العميل المارق" تذكيرًا صارخًا بأن نماذج الأمن التي تقوم عليها العديد من منصات وكلاء الذكاء الاصطناعي لم تواكب بعد تعقيد البيئات متعددة المستأجرين التي تنفذ الأكواد البرمجية. مع انتشار استخدام الشركات لوكلاء المحادثة القادرين على تشغيل أكواد مخصصة، يصبح سطح الهجوم المشترك لبيئات التنفيذ مصدر قلق بالغ.
يُنصح المؤسسات التي تستخدم Dialogflow CX بالتحقق من تفعيل خاصية فحص أمن التعليمات النصية D ومراجعة أي هويات لديها صلاحية dialogflow.playbooks.update - وهي الصلاحية الوحيدة التي كان من الممكن أن تبدأ سلسلة الهجوم هذه V.
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
ثغرة "العميل المارق" (Rogue Agent) هي سلسلة تصعيد صلاحيات في منصة Google Cloud Dialogflow CX تتيح لمهاجم لديه صلاحية تعديل على وكيل واحد حقن كود Python ضار في بيئة تنفيذ مشتركة.
ثغرة "العميل المارق" (Rogue Agent) هي سلسلة تصعيد صلاحيات في منصة Google Cloud Dialogflow CX تتيح لمهاجم لديه صلاحية تعديل على وكيل واحد حقن كود Python ضار في بيئة تنفيذ مشتركة. تمكن الثغرة المهاجم من التنصت على المحادثات الحية، وانتحال شخصية البوت لخداع المستخدمين، واختراق جميع الوكلاء الآخرين في نفس مشروع Google Cloud.
اكتشف مختبرات Varonis Threat Labs الثغرة في نوفمبر 2025، وأصدرت Google تصحيحًا أوليًا في مارس 2026 ثم تصحيحًا كاملًا في يونيو 2026.