# كشف 10 ثغرات في llama.cpp خلال DEF CON 34، بينها ثغرتان حرجتان في llama-server

> **المغزى:** تشغيل النماذج محليًا خيار صحيح للاستقلال، لكنه لا يعني الأمان تلقائيًا، فالخادم المحلي المكشوف على الإنترنت برنامج C++ يحتاج إلى التحديث والحماية مثل أي خادم آخر.

- المصدر: المغزى (https://almaghza.com/a/2026-08-15-llama-cpp-def-con-vulnerabilities/)
- التاريخ: 2 ربيع الأول - 15 أغسطس 2026 (2026-08-15)
- القسم: أمن سيبراني
- الوسوم: llama.cpp، تشغيل النماذج محليًا، Ollama، الثغرات الأمنية، الاستضافة الذاتية

عُرضت في مؤتمر DEF CON 34، في أغسطس 2026، عشر ثغرات في llama.cpp، وهو المحرك الذي تقوم عليه معظم أدوات تشغيل الذكاء الاصطناعي محليًا، ومنها Ollama. وتتوزع الثغرات بين أنواع use-after-free وinteger overflow وout-of-bounds access، واثنتان منها في llama-server بدرجة CVSS 9.2.

ومن الثغرات المنشورة بتفاصيلها CVE-2026-43631، التي نُشرت في 7 أغسطس 2026. وهي من نوع use-after-free، أي أن البرنامج يستخدم جزءًا من الذاكرة بعد أن يكون قد حرره. وتظهر في llama-server حين يكون خيار sleep-idle-seconds مفعلًا، وتسمح بتنفيذ كود عن بُعد دون أي مصادقة. وتؤثر على البناءات من b7492 حتى b9060.

واللافت أن الخيار المرتبط بالثغرة صُمم لتوفير الموارد. فوظيفته تفريغ الذاكرة حين يبقى الخادم دون عمل لفترة، لتوفير RAM. وهذا بالضبط ما يفعّله من يشغّل النماذج على خوادم صغيرة محدودة الموارد.

وإلى جانبها ثغرة CVE-2026-70640، وهي race condition في الـ JNI wrapper الخاص بنظام Android.

وهذه الأنواع من الأخطاء ليست جديدة ولا مرتبطة بالذكاء الاصطناعي. فهي مشكلات معروفة في كود C وC++ منذ عقود، وllama.cpp في النهاية برنامج C++ يتصرف مثل أي برنامج مكتوب بهذه اللغة.

وتمس هذه الثغرات فكرة الاستضافة الذاتية نفسها. فكثير من الفرق تشغّل النماذج على خوادمها سعيًا إلى الاستقلال عن المزودين الخارجيين، وهو توجه له مبرراته. لكن ما يعمل على الخادم برنامج يحتوي على HTTP server. وإذا وُضع على عنوان IP عام دون مصادقة، بحجة أنه تجربة مؤقتة، فإنه يتحول إلى نقطة دخول مكشوفة.

ويعني ذلك أن الاستقلال التقني لا يكتمل بتنزيل النموذج وتشغيله، بل يشمل معرفة ما يعمل فعلًا على الخادم، ومتابعة إصداراته وتحديثاته.

## المصادر

- [تغطية eSecurity Planet لأبحاث DEF CON 34](https://www.esecurityplanet.com/threats/def-con-34-10-vulnerabilities-put-local-ai-at-risk/)
- [تحذير GitHub الأمني لـ CVE-2026-43631](https://github.com/advisories/GHSA-6hc7-9rph-cm99)
- [تنبيه CVE-2026-70640](https://www.redpacketsecurity.com/cve-alert-cve-2026-70640-ggml-org-llama-cpp/)
- [مستودع llama.cpp](https://github.com/ggml-org/llama.cpp)
- [التحذيرات الأمنية المنشورة للمشروع](https://github.com/ggml-org/llama.cpp/security/advisories)
