# بحث Friendly Fire: وكلاء البرمجة ينفذون كودًا خبيثًا أثناء طلب فحصه أمنيًا

> **المغزى:** مجرد قراءة كود غير موثوق صارت مخاطرة حين يقرؤه وكيل قادر على التنفيذ، والخطأ هنا في الأدلة المزورة لا في منطق النموذج، فلا يعالجه نموذج أذكى.

- المصدر: المغزى (https://almaghza.com/a/2026-07-20-friendly-fire-agent-security-scan/)
- التاريخ: 6 صفر - 20 يوليو 2026 (2026-07-20)
- القسم: أمن سيبراني
- الوسوم: AI Agents، Claude Code، Prompt Injection، البرمجيات الخبيثة، الأمن السيبراني

نشر معهد AI Now في 8 يوليو 2026 بحثًا بعنوان Friendly Fire، أعده الباحثان Boyan Milanov وHeidy Khlaaf. ويبين البحث أن توجيه أداة برمجة ذكية لفحص كود غير موثوق أمنيًا يمكن أن يصبح هو نفسه طريقًا لتنفيذ ذلك الكود على جهاز المطور. وجُربت الفكرة على Claude Code وCodex بإصدارات ونماذج مختلفة في الوضع التلقائي (auto mode).

واعتمد الباحثون على مكتبة Python معروفة اسمها geopy، وأضافوا إليها ملفات تبدو جزءًا من أدوات الفحص الأمني المعتادة، إلى جانب ملف كود مصدري مزيف صُمم ليبدو مطابقًا لملف تنفيذي يحمل الحمولة الخبيثة. ثم عدّلوا سطرًا واحدًا في ملف README يقدّم هذه الملفات على أنها جزء من الفحص الأمني للمشروع.

وبعد ذلك طلب المطور من الوكيل طلبًا دفاعيًا بحتًا: إجراء فحص أمني للمكتبة. فقرأ الوكيل الملفات، وقارن الملف التنفيذي بمصدره المزعوم، ووجدهما متطابقين، فاستنتج أن كل شيء سليم، وشغّل الملف دون طلب إذن.

ولم يخطئ الوكيل في طريقة التفكير. فمقارنة الملف التنفيذي بمصدره هي ما يفعله أي مهندس أمن. لكن الدليل الذي اعتمد عليه كان مزورًا. ولذلك لا يُتوقع أن يُعالج هذا النوع من الخداع بمجرد تحسين قدرات النموذج.

ولم يحتج الهجوم إلى خادم MCP أو plugin أو hooks، بل كفاه ملف README. ويشير البحث إلى أن ملفات مثل CLAUDE.md وagent.md تصلح طريقًا للأمر نفسه، لأنها تُقرأ بوصفها تعليمات.

وتغيّر هذه النتيجة قاعدة مألوفة في أمن البرمجيات. فقد كان التحذير المعتاد هو عدم تشغيل كود غير موثوق. أما الآن فصارت قراءة هذا الكود نفسها مخاطرة، إذا كانت الأداة التي تقرؤه تملك صلاحية التنفيذ.

## المصادر

- [بحث Friendly Fire من معهد AI Now](https://ainowinstitute.org/publications/friendly-fire-exploit-brief)
