# ثغرتان في Amazon Q Developer تشغّلان إعدادات MCP من المشروع دون موافقة المستخدم

> **المغزى:** فتح مستودع غير موثوق في المحرر قد يكفي لتسريب مفاتيح السحابة، والمشكلة نفسها ظهرت في عدة أدوات برمجة بالذكاء الاصطناعي، لا في أداة واحدة.

- المصدر: المغزى (https://almaghza.com/a/2026-07-14-amazon-q-mcp-config-autoload/)
- التاريخ: 29 محرم - 14 يوليو 2026 (2026-07-14)
- القسم: أمن سيبراني
- الوسوم: MCP، AWS، الثغرات الأمنية، الأمن السيبراني

كشف الباحث Maor Dokhanian من شركة Wiz عن ثغرتين في إضافة Amazon Q Developer، تحملان الرقمين CVE-2026-12957 وCVE-2026-12958. وقد صدر إصلاح أولي في مايو 2026، ثم جاءت التغطية الأوسع في الإصدار 1.69.0.

ولفهم الثغرة لا بد من تعريف MCP أولًا. الـ MCP (Model Context Protocol) معيار يسمح لمساعد الذكاء الاصطناعي بالاتصال بأدوات وخوادم خارجية، مثل قواعد البيانات والـ APIs، لتنفيذ مهام نيابة عن المستخدم. ولكي يعرف المساعد بماذا يتصل، يقرأ ملف إعدادات داخل المشروع.

وهنا كان الخلل. فقد كانت الإضافة تقرأ ملف .amazonq/mcp.json من مجلد المشروع وتشغّله تلقائيًا، دون أن تسأل المستخدم إن كان يثق بهذا المشروع. أي أن مجرد فتح مستودع خبيث كان كافيًا لتشغيل الإعداد. ولأن الإعداد محفوظ داخل المستودع نفسه، فإنه يعمل في كل مرة يُفتح فيها المشروع، ولدى كل مستخدم، دون أي نافذة تحذير.

والعملية التي تعمل بهذه الطريقة ترث بيئة المطور كاملة، بما فيها مفاتيح AWS وtokens الجلسات ومفاتيح SSH، وهو ما يجعل تسريبها ممكنًا.

والأهم أن المشكلة ليست خاصة بـ Amazon. فالسبب الجذري نفسه، أي تشغيل إعداد من المشروع دون موافقة أو ثقة، وُجد في Claude Code وWindsurf وCursor، بأرقام ثغرات مختلفة. وهذا يجعله نمطًا في هذه الفئة من الأدوات، لا حادثة معزولة.

والمفهوم الذي يعالج هذا الخلل يُسمى الثقة في مساحة العمل (workspace trust): أن يفترض المحرر أن أي مشروع لم يكتبه المستخدم غير موثوق، وأن يسأل قبل تشغيل أي شيء منه. وتشمل خطوات الحماية التي أوصت بها التغطية التحديث إلى الإصدار 1.69.0 أو أحدث، ومراجعة ملفات الإعدادات قبل فتح المشروع، وتغيير مفاتيح السحابة إذا فُتح مستودع مشكوك فيه.

وبالنسبة لفرق التطوير التي تنسخ المستودعات من الإنترنت يوميًا، تصبح بيئة التطوير نفسها سطحًا للهجوم، لا مكانًا آمنًا بالافتراض.

## المصادر

- [تقرير The Hacker News عن ثغرة Amazon Q وإعدادات MCP](https://thehackernews.com/2026/06/amazon-q-developer-flaw-could-let.html)
- [تقرير Cybersecurity News عن آلية سرقة بيانات الاعتماد](https://cybersecuritynews.com/amazon-q-vulnerability/)
