# ثغرات GitSpawn: فتح مجلد مشروع بأداة agent قد يكفي لتنفيذ أوامر دون موافقة

> **المغزى:** الخطر هنا ليس في النموذج ولا في الـ prompt، بل في إعداد قديم في git صار يعمل تلقائيًا لأن الأدوات الجديدة تستدعي git في الخلفية دون أن يلاحظ أحد.

- المصدر: المغزى (https://almaghza.com/a/2026-09-03-gitspawn-git-config-coding-agents/)
- التاريخ: 21 ربيع الأول - 3 سبتمبر 2026 (2026-09-03)
- القسم: أمن سيبراني
- الوسوم: Git، Claude Code، Cursor، AI Agents، الثغرات الأمنية

نشرت شركة Manifold Security في 2 سبتمبر 2026 إفصاحًا أمنيًا باسم GitSpawn، يضم 8 ثغرات في 7 أدوات agent تعمل من سطر الأوامر (terminal). وبحسب الإفصاح، كانت 4 منها بلا إصلاح وقت النشر.

ولا يقع الخلل في النموذج اللغوي ولا في هجمات prompt injection، بل في git نفسه. ففي git إعداد موثّق منذ سنوات اسمه core.fsmonitor، تكون قيمته اسم برنامج يشغّله git تلقائيًا كلما جرى تحديث الـ index. ويقرأ git هذه القيمة من ملف الإعدادات الموجود داخل مجلد .git في المشروع نفسه.

وحين تفتح أدوات الـ agent مشروعًا، تشغّل في الخلفية أوامر مثل git status وgit diff لتعرف الفرع الحالي والملفات المعدّلة. فإذا كان ملف إعدادات المشروع قد عُدّل مسبقًا من طرف مهاجم، يُنفَّذ ما فيه بصلاحيات المستخدم، خارج الـ sandbox، ومن غير أي طلب موافقة.

والتحديد هنا مهم. فالمشكلة لا تحدث مع git clone العادي، لأن الاستنساخ ينشئ ملف إعدادات جديدًا. بل تحدث حين يصل المشروع كملفات جاهزة ومعه مجلد .git، كملف مضغوط أو مجلد مشترك أو مجلد مزامنة أو ذاكرة USB.

وبحسب الإفصاح، أُصلحت الثغرات في goose وClaude Code وCursor. وعند إعادة الاختبار في 1 سبتمبر، كانت ما تزال قائمة في Hermes Agent وQwen Code وGrok Build، إضافة إلى مسار آخر في Claude Code. ومن أرقام CVE المنشورة CVE-2026-72718 الخاص بـ goose وCVE-2026-19592 الخاص بـ OpenAI Codex.

والإصلاح الذي يقترحه الباحثون لمطوري الأدوات أن تستدعي الأداة git بإعدادات محايدة تتجاهل هذا الإعداد، مثل git -c core.fsmonitor=false status.

ويعني ذلك أن مجلدًا يصل من خارج الفريق لم يعد ملفًا يُقرأ فقط، بل قد يصبح شيئًا يُنفَّذ بمجرد فتحه بأداة agent، ما دامت بعض هذه الأدوات لم تُصلح بعد.

## المصادر

- [تغطية The Hacker News](https://thehackernews.com/2026/09/malicious-git-configs-can-make-claude.html)
- [تغطية Cybersecurity News](https://cybersecuritynews.com/gitspawn-flaws-execute-code/)
- [توثيق git-config الرسمي](https://git-scm.com/docs/git-config)
- [موقع Manifold Security](https://www.manifold.security/)
- [سجل تغييرات Claude Code](https://github.com/anthropics/claude-code/blob/main/CHANGELOG.md)
