• Tech Support ⤴
  • Projects
  • Services
    • AI Development
    • UI/UX Design
    • Web Development
    • Technology Support
    • Mobile App Development
    • Banking ATM Interfaces
    • Process Automation
    • Security Auditing
    • Local AI Servers
  • odoo ERP
get in touchStart with Eva
logo
Tech Support ⤴
Projects
Services
AI DevelopmentUI/UX DesignWeb DevelopmentTechnology SupportMobile App DevelopmentBanking ATM InterfacesProcess AutomationSecurity AuditingLocal AI Servers
odoo ERP
get in touchStart with Eva
Loading…
logo

Transforming businesses through AI-powered digital innovation and creative excellence.

Quick Links

BlogAinexProjectsContact us

Contact Us

pinDubai Digital Park, A5, DTEC - Silicon Oasisemail[email protected]phone+971 55 7538087
© 2026 aratech. All rights reserved.
Privacy PolicyTerms of ServiceCookie Policy
الرئيسية \ المدونة \ ‏CVSS 10.0 في Azure AI Foundry: طبقة تحكم الذكاء الاصطناعي لديك أصبحت Tier-0

‏CVSS 10.0 في Azure AI Foundry: طبقة تحكم الذكاء الاصطناعي لديك أصبحت Tier-0

عالجت مايكروسوفت الثغرة CVE-2026-85889، وهي غياب مصادقة بتقييم CVSS 10.0 في Azure AI Foundry، سمحت لمهاجم غير موثّق عبر الشبكة برفع صلاحياته داخل المنصة التي تبني عليها الشركات تطبيقاتها ووكلاءها من الذكاء الاصطناعي. لم يُطلب من العملاء أي إجراء، لكن الإعلان يؤكد أن منصات الذكاء الاصطناعي أصبحت بنية تحتية من الفئة Tier-0.

19 سبتمبر 2026 - 7 دقائق للقراءة

أهم النقاط

ExpandCollapse
  • - أصدرت مايكروسوفت تحديثاً خارج الدورة لمعالجة CVE-2026-85889 بتقييم CVSS 10.0، وهو الحد الأقصى، بسبب غياب المصادقة في وظيفة حرجة داخل Azure AI Foundry، منصة المؤسسات لبناء وتشغيل تطبيقات ووكلاء الذكاء الاصطناعي.
  • - سمحت الثغرة لمهاجم غير موثّق عبر الشبكة برفع الصلاحيات. وتقول مايكروسوفت إنها عولجت بالكامل على الخادم، وإن الأمر لا يتطلب أي إجراء من العملاء، وإنه لا يوجد دليل على استغلالها في العالم الحقيقي.
  • - لم تأت الثغرة وحدها: في النافذة الزمنية نفسها ظهرت CVE-2026-85885 في Microsoft 365 Copilot بتقييم 9.9، وCVE-2026-85878 في Azure Database for PostgreSQL بتقييم 9.9، وCVE-2026-87701 في Azure Cosmos DB بتقييم 9.6، إضافة إلى ثغرتين بتقييم 10.0 في Microsoft Fabric وAzure Billing.
  • - الثغرات بالغة الخطورة تتجمّع اليوم في منصات السحابة والبيانات والذكاء الاصطناعي بدل برامج الحواسيب. هذا يعني أن طبقة التحكم التي تشغّل ذكاءك الاصطناعي هي نظام إنتاجي من الفئة Tier-0، سواء عاملتها كذلك أم لم تفعل.
  • - عبارة «عولجت ولا يلزم أي إجراء من العميل» تجيب على سؤال المزوّد لا على سؤالك. حصر منصات ذكاءك الاصطناعي، وتحقق من الهويات ومخازن البيانات التي تصل إليها تلك الأحمال، وأبقِ طبقات التحكم هذه داخل برنامج الوصول المميّز والتسجيل والخروج الشبكي.
  • - افترض أن ثغرات منصات الذكاء الاصطناعي ستبقى بهذه الخطورة. صمّم بحيث يبقى اختراق المنصة حادثاً محدوداً: أقل صلاحيات ممكنة بين طبقة الذكاء الاصطناعي وبياناتك، وبلا مفاتيح طويلة الأمد في بيئات الوكلاء، ومالك مُسمّى لكل خدمة ذكاء اصطناعي.
رسم سايبربانك داكن لطبقة تحكم ذكاء اصطناعي متوهجة من ألواح دوائر شفافة بالبنفسجي والسماوي النيون، مع قفل مفتوح يتوهج في مركزها

في 17 سبتمبر 2026، أصدرت مايكروسوفت تحديثاً خارج الدورة لثغرة في Azure AI Foundry، المنصة المؤسسية التي تستخدمها آلاف الشركات لبناء تطبيقات الذكاء الاصطناعي التوليدي ووكلائه ونشرها وحاكمتها. التقييم CVSS 10.0، أي الحد الأقصى. والوصف جملة واحدة تستحق القراءة ببطء: غياب المصادقة في وظيفة حرجة.

مترجمة من لغة المزوّدين: مهاجم غير موثّق على الشبكة يستطيع الوصول إلى وظيفة حرجة في المنصة بلا أي تسجيل دخول، ويستخدمها لرفع صلاحياته. بلا بيانات اعتماد. بلا تصيّد. بلا تفاعل من المستخدم. فقط نقطة نهاية يمكن الوصول إليها وفحص غائب.

تقول مايكروسوفت إنه لا يوجد دليل على استغلال CVE-2026-85889 في العالم الحقيقي، وإن الثغرة عولجت بالكامل على الخادم، وإن الأمر لا يتطلب أي إجراء من العملاء. كلا القولين صحيح على الأرجح. ولا واحد منهما هو الجزء المهم.

ما أعلنته مايكروسوفت فعلياً

لم تأت CVE-2026-85889 وحدها. في النافذة الزمنية نفسها عالجت مايكروسوفت مجموعة ثغرات حرجة في بيئتها السحابية:

  • CVE-2026-85885 بتقييم 9.9: حقن أوامر في Microsoft 365 Copilot مع رفع صلاحيات عبر الشبكة.
  • CVE-2026-85878 بتقييم 9.9: تخويل غير صحيح في Azure Database for PostgreSQL بالنتيجة نفسها.
  • CVE-2026-87701 بتقييم 9.6: تحييد غير صحيح في Azure Cosmos DB، مع رفع الصلاحيات أيضاً.
  • CVE-2026-69843 وCVE-2026-62874: ثغرتان بالغة الخطورة في Microsoft Fabric وAzure Billing، بتقييم 10.0 عند المتتبّعين المستقلين.

وفي الأسبوع نفسه أغلقت مايكروسوفت رقماً قياسياً بلغ 974 ثغرة في محفظتها خلال تحديث الثلاثاء الأمني لشهر سبتمبر، اثنتان منها مُستغلّتان فعلياً. وربط الباحثون إحداهما، وهي ثغرة ALPC في ويندوز، بحزمة استغلال تُسمى BlueMoon استخدمتها عدة مجموعات مرتبطة بالتجسس إلى جانب ثغرتين صفريتين في Chrome.

اقرأ القائمة كشكل عام لا كمجموعة حوادث منفصلة. لا تتوزع تقييمات 10.0 و9.9 على برامج الحواسيب، بل تتجمّع في السحابات ومنصات البيانات وخدمات الذكاء الاصطناعي. هناك انتقل سطح الهجوم المؤسسي، وهناك تأتي النتائج الحرجة.

«لا يلزم أي إجراء من العميل» لا تعني «لا عمل على العميل»

العبارة تعني أن المزوّد أصلح الخادم الذي تستأجره. وهي لا تقول شيئاً عن التبعات في جهتك، وهنا يتوقف معظم الفرق عن القراءة.

رفع الصلاحيات بلا مصادقة في منصة ذكاء اصطناعي هو مشكلة في طبقة التحكم. Azure AI Foundry ليست روبوت محادثة في تبويب. إنها المكان الذي تُنشر فيه النماذج، وتحيا فيه الأوامر النصية وبيانات التقييم، وتُوصل فيه مصادر البيانات، وتُعرَّف فيه هويات الوكلاء وصلاحيات أدواتهم. وبحسب إعداد المستأجر لديك، قد يعني الوصول إلى تلك الطبقة الوصول إلى حسابات التخزين، وKey Vault، ونشرات Azure OpenAI، أو كيانات الخدمة التي تحمل مفاتيح بقية بيئتك.

«عولجت بالفعل» تجيب على السؤال الذي يتحمّله المزوّد. ولا تجيب على سؤالك: ماذا كانت نافذة قصيرة من الوصول غير الموثّق إلى تلك الطبقة ستكشف في بيئتك؟

منصة ذكاءك الاصطناعي طبقة تحكم. عاملها كذلك.

على مدى عقد عاملنا طبقات تحكم الهوية والسحابة والتكامل المستمر وKubernetes كأنظمة من الفئة Tier-0: مراجعة الوصول المميّز، وتسجيل التغييرات، وتقييد الشبكة، وإجراءات الطوارئ. وقد نمت منصات الذكاء الاصطناعي إلى هذه الفئة تماماً، بينما تُدار في الغالب كمساحة مشروع.

هذه هي الفجوة التي يجب أن يغلقها هذا الإعلان. وتتبعها ثلاث نتائج عملية:

  1. الجرد أولاً. لا يمكن التفكير في نطاق التأثير من دون معرفة المستأجرين والاشتراكات وخدمات الذكاء الاصطناعي التي تشغّلها. ومعظم المؤسسات التي نراها تطلق خدمات الذكاء الاصطناعي أسرع مما يتحدث سجل أصولها.
  2. ارسم خريطة الهويات. لكل منصة، اسرد كل هوية مُدارة وكيان خدمة واتصال يمكنها افتراضه، وكل مخزن بيانات يمكنها قراءته. نطاق التأثير هو هذه الخريطة، لا المنصة نفسها.
  3. ارفع طبقات تحكم الذكاء الاصطناعي إلى الطبقة المميّزة. مسؤولون مُسمّون، ومصادقة متعددة العوامل ووصول شرطي، وتسجيل الجلسات، وتقييد التعرّض الشبكي، وتنبيهات على التغييرات الإدارية، تماماً كما تفعل مع وحدة تحكم النطاق.

لماذا يختلف تقييم 10.0 على منصة ذكاء اصطناعي

غياب فحص المصادقة فئة كلاسيكية من الأخطاء، تكاد تكون عادية. وهي موجودة في قاموس OWASP منذ سنوات. ما تغيّر هو قيمة ما يقع خلف الفحص.

قبل ثلاث سنوات، كانت ثغرة بلا مصادقة في خدمة تحليلات مشكلة جدية داخل قسم واحد. اليوم تقف الفئة نفسها أمام النظام الذي يقرر الأدوات التي يستطيع وكلاؤك استدعاءها، والبيانات التي يمكنهم قراءتها، وبيانات الاعتماد التي يمكنهم استعارتها. لم يتغيّر تقييم الخطورة. بل تغيّر الأصل.

وهناك أثر ثانٍ يستحق الذكر. أحمال الذكاء الاصطناعي تجمع المواد الحساسة بحكم التصميم: أوامر نصية تحمل بيانات عملاء، ومجموعات تقييم مبنية من وثائق داخلية، وفهارس استرجاع مبنية على كل ما تعرفه المؤسسة. اختراق طبقة التحكم ليس باباً جانبياً إلى تطبيق واحد، بل هو خريطة ومفتاح للمواد التي تغذي جميعها.

ما نقوله للعملاء هذا الأسبوع

  • أكّد تعرّضك وحالة الإصدارات. الخدمات السحابية يصلحها المزوّد، لكن المكوّنات التي تديرها بنفسك في المعمارية ذاتها، بما في ذلك إعدادات Azure Database for PostgreSQL وCosmos DB، تستحق مراجعة متعمّدة.
  • أعد مراجعة تصميم الهوية والوصول حول أحمال الذكاء الاصطناعي. أقل الصلاحيات بين طبقة الذكاء الاصطناعي وطبقة البيانات هو الضابط الأعلى قيمة الذي تملكه، وهو يصمد أمام ثغرات المنصة التي لا تصل إليها دورات الترقيع.
  • أبعد الأسرار عن بيئات الوكلاء. المفاتيح طويلة الأمد تحوّل ثغرة منصة إلى حادث على مستوى المؤسسة كلها.
  • سجّل التغييرات في طبقة التحكم وانبّه عليها. إن لم يلاحظ أحد كيان خدمة جديداً، فشخص آخر هو الذي يقيس زمن المعالجة.
  • امنح كل خدمة ذكاء اصطناعي مالكاً مُسمّى. الخدمات غير المتعقَّبة هي التي تُكتشف أثناء الحادث. اكتشفها الآن.

الصورة الأوسع

أحسنت مايكروسوفت هنا: كان الإصلاح سريعاً، والإعلان واضحاً، والكشف مسؤولاً. الجزء غير المريح هو النمط لا الحادث. فمنصات الذكاء الاصطناعي أصبحت بنية تحتية إنتاجية للقطاعات المالية والصحية واللوجستية والحكومية في هذه المنطقة وخارجها، وهي تجمع ثغرات بالغة الخطورة كما فعلت البنية السحابية في سنواتها الأولى.

الفرق التي ستخرج من هذا العقد في وضع جيد ليست الأسرع في الترقيع، بل التي تفترض أن المنصة ستُخترق يوماً ما وتصمّم بحيث يبقى الأمر قابلاً للنجاة: حدود هوية محكمة، وبلا بيانات اعتماد محيطة، وملكية واضحة، وطبقة تحكم يراقبها أحد فعلاً.

وإن لم تكن متأكداً مما كان يمكن لمهاجم غير موثّق أن يصل إليه عبر طبقة منصات الذكاء الاصطناعي لديك، فهذا حوار يستحق أن يُجرى هذا الأسبوع.

المصادر

  • مركز استجابة الأمن في مايكروسوفت: إعلانات CVE-2026-85889 وCVE-2026-85885 وCVE-2026-85878 وCVE-2026-87701، سبتمبر 2026
  • The Hacker News: Microsoft Patches CVSS 10.0 Azure AI Foundry Flaw Enabling Unauthorized Privilege Escalation، 18 سبتمبر 2026
  • أرشيف CVE Brief، 18 سبتمبر 2026
  • مايكروسوفت: ملاحظات الخدمة لتحديث الثلاثاء الأمني لسبتمبر 2026

جدول المحتويات

  • ↗ما أعلنته مايكروسوفت فعلياً
  • ↗«لا يلزم أي إجراء من العميل» لا تعني «لا عمل على العميل»
  • ↗منصة ذكاءك الاصطناعي طبقة تحكم. عاملها كذلك.
  • ↗لماذا يختلف تقييم 10.0 على منصة ذكاء اصطناعي
  • ↗ما نقوله للعملاء هذا الأسبوع
  • ↗الصورة الأوسع
  • ↗المصادر

مقالات ذات صلة

رسم رقمي بأسلوب سايبربانك لوكيل ذكاء اصطناعي متوهج داخل مكعب جهاز افتراضي شفاف، مع خيط رابط رمزي نيون يخترق الجدار نحو أيقونات ملفات المضيف

صندوق الرمل لوكيل الذكاء الاصطناعي الخاص بك أصبح باب الخروج

عالجت Docker ثغرتين في Docker Sandboxes، وهما CVE-2026-77179 (حرجة 9.4) وCVE-2026-79994 (عالية 8.7)، سمحتا للشيفرة الخبيثة داخل الجهاز الافتراضي لوكيل البرمجة الذكي بالخروج من مساحة العمل المشتركة وقراءة أو تعديل ملفات على مضيف macOS. كانت الخلل في طبقة العزل نفسها، والهروب يرث صلاحيات حساب المضيف الذي شغّل الجهاز الافتراضي.

Necolas HamwiNecolas Hamwi
18 سبتمبر 2026 - 7 دقائق للقراءة
فن سيبربانك لظرف بريد إلكتروني حGovernmentي ممزق يكشف وثائق KYC مسروقة وجوازات سفر وسجلات معاملات Bitcoin تطفو في فراغ داكن مع آثار دوائر أرجوانية ساطعة وسماوية

اختراق ريفولوت بطلب حكومي مزيف يكشف هشاشة سلسلة الثقة في KYC

أكدت ريفولوت أنها كشفت عن بيانات KYC حساسة للعملاء بعد طلب احتيالي من نطاق بريد إلكتروني حكومي مشروع مر بجميع عمليات التحقق من المصادقة. الهجوم لم يستغل ثغرة في الكود - استغل سلسلة الثقة بين الجهات الحكومية والمؤسسات المالية الخاضعة للرقابة.

Necolas HamwiNecolas Hamwi
17 سبتمبر 2026 - 7 دقائق للقراءة
إنفوجرافيك بأسلوب السيبربانك يُظهر الذكاء الاصطناعي كسلاح رقمي مع بيانات تتدفق في بيئة تهديدات سiberنية

الذكاء الاصطناعي سلاح بالفعل - وأنتروبيك أثبت ذلك في 154 صفحة

نشرت أنتروبيك تقريراً استخباراتياً مدته 154 صفحة يوثّق كيف يستخدم الفاعلون الحكوميون وغير الحكوميون الذكاء الاصطناعي كسلاح هجومي على مستوى صناعي بالفعل. الرسالة المركزية صارمة: الذكاء الاصطناعي لم يخترع تقنيات هجوم جديدة، جعل القائمة الحالية سريعة ومدمرة وبأسعار متناهية على نطاق واسع.

Necolas HamwiNecolas Hamwi
16 سبتمبر 2026 - 8 دقائق للقراءة