وعند الاستعلام عن النافذة الزمنية، تُظهر قاعدة بيانات الثغرات الوطنية 514 سجل CVE نُشرت بين 13:20 بالتوقيت العالمي المنسق يوم 4 سبتمبر و11:00 يوم 5 سبتمبر. ويحمل 86 منها معرّف مصدر واحدًا هو VulnCheck، وقد وصلت على دفعتين — 49 سجلًا في تسع ثوانٍ بعد ظهر الجمعة، و14 سجلًا إضافيًا صباح السبت.
ما الذي تتضمنه الدفعة
وعند سحب السجلات الـ86 كلها من cve.org وتصنيفها بحسب المنتج، تظهر 40 مشروعًا من مشاريع AI وLLM والوكلاء وMCP: firecrawl-mcp-server, postgres-mcp, git-mcp-server, cli-mcp-server, excel-mcp-server, LobeChat, goose, Marqo, Aim, Chroma, OGX, Xinference, potpie, Hugging Face tokenizers, QAnything, zerox, LLaMA-Factory, aider, OWL, marker, AgentScope, ms-swift, surya, TEN Framework, llmware, Plandex, MegaParse, Nightingale, Chatbot UI, LaVague, FastChat, SadTalker, jina-ai reader, Onyx, Sim, Cua computer-server, Rowboat, SQL Chat, AutoAgent, xiaobei. وأعلى درجات CVSS v4.0 مرتفعة — SQL Chat بدرجة 9.4، وAutoAgent بدرجة 9.3، وexcel-mcp-server بدرجة 9.3، وAim بدرجة 9.3، وFastChat بدرجة 9.3.
يكاد لا يمكن تصحيح أيٍّ منها
ومن بين السجلات الـ86 كلها، 58 تستخدم lessThanOrEqual — أي "المتأثر حتى X وبشمله"، من دون حدٍّ علوي ثابت — مقابل 25 تسمي إصدارًا مُصححًا. وفي مجموعة AI، تكون النسبة أسوأ: 38 من أصل 40 لا تذكر أي إصلاح. وحدهما Sim وCua computer-server يفعلان ذلك. وتشير المراجع إلى مشكلات مفتوحة على GitHub بدلًا من عمليات commit، كما أن هذه المشكلات قديمة منذ أشهر: مشكلات aider وtokenizers وSQL Chat وAutoAgent سُجلت في يونيو، ومشكلة goose في يوليو، وكلها على يد الحساب نفسه للباحث، ولا تزال جميعها مفتوحة.
البيانات المقروءة آليًا مضلِّلة فعليًا
يسجل أحد السجلات أن aider متأثر في <= 0.86.2 مع defaultStatus: unaffected — وهو ما تترجمه كل أدوات فحص التبعيات إلى "تم الإصلاح في الإصدار التالي" — بينما يذكر وصف السجل نفسه أن السلوك تأكد في الفرع الرئيسي الحالي. لكن لا يوجد إصدار تالٍ: 0.86.2 هو أحدث إصدار على PyPI. ويأخذ Hugging Face tokenizers الشكل نفسه، إذ يظهر متأثرًا في <= 0.23.2، بينما 0.23.2 هو أحدث إصدار.
ما الذي تسيء القراءة السائدة فهمه
إذا قُرئت هذه البيانات كتغذية إخبارية، فستبدو كأنها موجة منسقة من الهجمات على بنية AI التحتية، أو كأنها يوم تصحيح لدى أحد الموردين. لكنها ليست كذلك: إنها سلطة ترقيم واحدة تُفرغ تراكمًا متأخرًا من الأخطاء الموثقة علنًا، وستكون الذروة الناتجة عنها في معظمها غير قابلة للتصحيح. وفئات الأخطاء غير لامعة ومكررة — تزوير الطلبات من جانب الخادم في أدوات "اجلب هذا الرابط"، وتجاوز المسار في أدوات "اقرأ هذا الملف" — أي إن منح النموذج أداة جلب وأداة ملفات يعيد إنتاج سطح هجوم تطبيقات الويب في 2005.
