# ثغرة في بوابة LiteLLM تعرّض مفاتيح OpenAI وAnthropic API للسرقة عبر نقاط MCP

> **المغزى:** البوابة التي تجمع مفاتيح عدة مزودين في مكان واحد تصبح هدفًا واحدًا لكل تلك المفاتيح، وتسرّب مفتاح API يعني فاتورة يدفعها صاحبه عن استهلاك غيره.

- المصدر: المغزى (https://almaghza.com/a/2026-07-03-litellm-mcp-api-key-theft/)
- التاريخ: 18 محرم - 3 يوليو 2026 (2026-07-03)
- القسم: أمن سيبراني
- الوسوم: LiteLLM، MCP، API، الأمن السيبراني، الثغرات الأمنية

كُشف مؤخرًا عن ثغرة خطيرة في LiteLLM، وهي بوابة AI واسعة الانتشار، تسمح لمهاجم بسرقة مفاتيح OpenAI وAnthropic API من خلال نقاط MCP في الأداة. وجاء ذلك بالتزامن مع تحذير أصدره تحالف Five Eyes الاستخباراتي حول أمان وكلاء الذكاء الاصطناعي (AI agents).

وتعمل LiteLLM وسيطًا بين التطبيق ومزودي النماذج. فبدل أن يتعامل التطبيق مع كل مزود على حدة، يرسل طلباته إلى البوابة، وهي التي تحمل مفاتيح المزودين وتوجه الطلب إلى النموذج المناسب. أما MCP فهو بروتوكول يربط النماذج والوكلاء بأدوات ومصادر بيانات خارجية.

وهذا التصميم نفسه هو ما يجعل الثغرة مؤثرة. فالبوابة تجمع في مكان واحد مفاتيح أكثر من مزود، ومن يصل إليها قد يصل إلى جميع هذه المفاتيح دفعة واحدة، لا إلى مفتاح واحد.

ومفتاح API بالنسبة لأي منتج يعمل عمل كلمة المرور. فمن يحصل عليه يستطيع استهلاك رصيد الحساب بالكامل على حساب صاحبه، وقد يصل إلى البيانات المرتبطة به.

ويتسع أثر ذلك مع انتشار الوكلاء. فكل أداة MCP يربطها فريق بنظامه تضيف منفذًا جديدًا إلى المكان الذي تُحفظ فيه المفاتيح، وهو ما يفسر اهتمام جهات حكومية بإصدار تحذير عام حول أمان الوكلاء.

ومن الناحية الدفاعية، تحدد إعدادات المفتاح نفسه حجم الضرر عند التسرب: حدود الإنفاق على كل مفتاح، وتغيير المفاتيح دوريًا وإلغاء القديم منها، وحفظها في متغيرات البيئة (environment variables) بدل كتابتها داخل الكود، ومراجعة الصلاحيات الممنوحة لأدوات MCP. ولم تتضمن المصادر المتاحة تفاصيل الإصدارات المتأثرة أو الإصلاح.

## المصادر

- [مستودع LiteLLM على GitHub](https://github.com/BerriAI/litellm)
- [ملخص أخبار الذكاء الاصطناعي وثغراته (Crescendo)](https://www.crescendo.ai/news/latest-ai-news-and-updates)
