أمن سيبرانيقراءة دقيقتين

ثغرة في بوابة LiteLLM تعرّض مفاتيح OpenAI وAnthropic API للسرقة عبر نقاط MCP

المغزى

البوابة التي تجمع مفاتيح عدة مزودين في مكان واحد تصبح هدفًا واحدًا لكل تلك المفاتيح، وتسرّب مفتاح API يعني فاتورة يدفعها صاحبه عن استهلاك غيره.

كُشف مؤخرًا عن ثغرة خطيرة في LiteLLM، وهي بوابة AI واسعة الانتشار، تسمح لمهاجم بسرقة مفاتيح OpenAI وAnthropic API من خلال نقاط MCP في الأداة. وجاء ذلك بالتزامن مع تحذير أصدره تحالف Five Eyes الاستخباراتي حول أمان وكلاء الذكاء الاصطناعي (AI agents).

وتعمل LiteLLM وسيطًا بين التطبيق ومزودي النماذج. فبدل أن يتعامل التطبيق مع كل مزود على حدة، يرسل طلباته إلى البوابة، وهي التي تحمل مفاتيح المزودين وتوجه الطلب إلى النموذج المناسب. أما MCP فهو بروتوكول يربط النماذج والوكلاء بأدوات ومصادر بيانات خارجية.

وهذا التصميم نفسه هو ما يجعل الثغرة مؤثرة. فالبوابة تجمع في مكان واحد مفاتيح أكثر من مزود، ومن يصل إليها قد يصل إلى جميع هذه المفاتيح دفعة واحدة، لا إلى مفتاح واحد.

ومفتاح API بالنسبة لأي منتج يعمل عمل كلمة المرور. فمن يحصل عليه يستطيع استهلاك رصيد الحساب بالكامل على حساب صاحبه، وقد يصل إلى البيانات المرتبطة به.

ويتسع أثر ذلك مع انتشار الوكلاء. فكل أداة MCP يربطها فريق بنظامه تضيف منفذًا جديدًا إلى المكان الذي تُحفظ فيه المفاتيح، وهو ما يفسر اهتمام جهات حكومية بإصدار تحذير عام حول أمان الوكلاء.

ومن الناحية الدفاعية، تحدد إعدادات المفتاح نفسه حجم الضرر عند التسرب: حدود الإنفاق على كل مفتاح، وتغيير المفاتيح دوريًا وإلغاء القديم منها، وحفظها في متغيرات البيئة (environment variables) بدل كتابتها داخل الكود، ومراجعة الصلاحيات الممنوحة لأدوات MCP. ولم تتضمن المصادر المتاحة تفاصيل الإصدارات المتأثرة أو الإصلاح.

المصادر

  1. مستودع LiteLLM على GitHub
  2. ملخص أخبار الذكاء الاصطناعي وثغراته (Crescendo)

من عدد الجمعة 18 محرم - 3 يوليو

أخبار ذات صلة

أخبار الجمعة 18 محرم - 3 يوليو