ثغرة تنفيذ كود عن بعد في PraisonAI قبل الإصدار 1.6.78 عبر CodeAgent
الوصف
تحليل الذكاء الاصطناعي
مُولّد آلياًثغرة حرجة في PraisonAI قبل النسخة 1.6.78 تسمح بتنفيذ كود عن بعد عبر CodeAgent._execute_python() بسبب عدم التحقق من كود LLM.
ما الذي حدث؟
اكتشفت ثغرة أمنية حرجة في منصة PraisonAI قبل النسخة 1.6.78 تسمح بتنفيذ كود عن بعد (RCE) عبر دالة CodeAgent._execute_python(). المشكلة تكمن في أن النظام ينفذ كود Python مولود من نماذج اللغة الكبيرة (LLM) دون التحقق باستخدام AST (Abstract Syntax Tree)، دون فرض قيود على الاستيرادات، وبدون فرض وضع sandbox. هذا يسمح للمهاجم بتنفيذ أي أوامر على النظام.
الجهات والأنظمة المتأثّرة
تؤثر الثغرة على جميع نسخ PraisonAI قبل 1.6.78 التي تستخدم CodeAgent._execute_python(). النطاق واسع لأن PraisonAI منصة مفتوحة المصدر تستخدمها مؤسسات متنوعة، بما في ذلك تلك التي تعمل في قطاعات حساسة مثل التكنولوجيا والخدمات المالية.
مسار الهجوم
الفريق الأحمر مقابل الأزرق
الفريق الأحمر — الهجوم
- استطلاع: البحث عن نسخ PraisonAI قديمة تستخدم CodeAgent._execute_python()
- استغلال: إرسال كود Python ضار عبر واجهة CodeAgent لتنفيذ أوامر النظام
- ترسيخ: تنفيذ أوامر للحصول على صلاحيات أعلى وتثبيت أدوات خبيثة
- تأثير: سرقة البيانات أو تعطيل الخدمات أو استخدام النظام كنقطة انطلاق
الفريق الأزرق — الدفاع
- كشف: مراقبة سجلات النظام بحثًا عن استدعاءات غير عادية لـ CodeAgent._execute_python()
- احتواء: عزل الخوادم المصابة ومنع الاتصال بالشبكة الداخلية
- معالجة: تطبيق التحديثات الأمنية وإعادة تشغيل الخدمات
- صلابة: تطبيق آليات تحقق من كود LLM قبل التنفيذ وتقييم البنية التحتية
المخاطر
- تنفيذ كود عن بعد (RCE) على الخوادم التي تعمل PraisonAI
- استغلال الثغرة للحصول على صلاحيات نظام كاملة
- سرقة البيانات الحساسة المخزنة في النظام
- نشر برمجيات خبيثة أو ransomware على البنية التحتية
- استخدام النظام كنقطة انطلاق لهجمات أخرى
الخطوات الموصى بها
- 1تحديث PraisonAI إلى النسخة 1.6.78 أو أحدث فوراً
- 2إيقاف استخدام CodeAgent._execute_python() حتى يتم التطبيق
- 3مراجعة سجلات النظام بحثًا عن أي محاولات استغلال محتملة
- 4تقييم تأثير الثغرة على البنية التحتية الحالية
- 5تطبيق قيود شبكية لتقليل مساحة الهجوم
- 6إعداد مراقبة مستمرة للأنشطة المشبوهة
ربط الامتثال والضوابط
NIST CSF 2.0
إجراء مطلوبالثغرة تتطلب تحديثات فورية للمنتج
تطبيق تحديث PraisonAI فورًا
الكشف المبكر عن محاولات الاستغلال
مراقبة سجلات النظام بحثًا عن أنشطة مشبوهة
CIS Controls v8
إجراء مطلوبالثغرة الحرجة تتطلب إدارة فورية
تقييم وتصحيح الثغرة فورًا
الكشف عن الاستغلال المحتمل
تمكين سجلات التدقيق للكشف
ساما — إطار الأمن السيبراني
إجراء مطلوبالثغرة في منطق تطبيق PraisonAI
تصحيح منطق تنفيذ الكود في التطبيق
الثغرة الحرجة تتطلب إدارة فورية
تقييم وتصحيح الثغرة فورًا
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
نُشرت: 2026-07-11