نُشر تحذير بالغ الخطورة لحزمة pip pantheon-agents في قاعدة بيانات تنبيهات GitHub في 26 أغسطس عند 14:36 UTC. وقد وقع الحادث الأساسي في يونيو 2026. والفاصل بين هذين التاريخين هو 72 يومًا، وهو أقل مشكلات هذا السجل أهمية.

ما الذي فعله المهاجمون

تعرض حساب المُحافظ على PyPI لاختراق في هجوم على سلسلة التوريد، وتم رفع الإصدارين 0.6.1 و0.6.2 مباشرة إلى PyPI. وتتضمن هذه الإصدارات ملف .pth — وهو آلية ينفذها Python تلقائيًا عند بدء تشغيل المفسر، قبل تشغيل أي من شيفرتك — يقوم بتنزيل بيئة تشغيل JavaScript وجمع متغيرات البيئة ومفاتيح API ومفاتيح SSH وبيانات اعتماد السحابة. لم تكن هناك حاجة مطلقًا إلى استيراد الحزمة. وكان يكفي تثبيتها في بيئة تشغّل Python لاحقًا.

الجزء السليم

التحذير دقيق بشأن النطاق: «فقط مواد PyPI هي المتأثرة. مستودع GitHub المصدر، ووسوم git الخاصة به، وجميع قنوات التوزيع الأخرى سليمة». أي شخص استخدم نسخة من المصدر أو ثبّت وسم git محددًا لم يكن معرّضًا أبدًا. هذا اختراق للتوزيع، لا اختراقًا للشيفرة، وهو بالضبط النوع من الحالات التي يفترض أن تلتقطها ملفات القفل المثبتة بالهاش، لا نطاقات الإصدارات المفتوحة.

ما يخطئ فيه الطرح الشائع

تحذير يحتوي على حقل الإصدار المصحح ويعرض 0.6.4 يقول لكل أداة فحص ولكل روبوت اعتماد البرمجيات الشيء نفسه: حدّث إلى 0.6.4 وستكون في أمان. لكن نص التحذير نفسه يقول إن توزيع PyPI مُعلّق و«سيُستأنف بعد استعادة الحساب والانتقال إلى PyPI Trusted Publishing (OIDC)»، ويوجه المستخدمين إلى التثبيت من مصدر GitHub بدلًا من ذلك. لذا فإن المعالجة المقروءة آليًا تشير إلى إصدار لا يقدمه السجل، بينما تقول المعالجة المقروءة بشريًا إن التوقف عن استخدام السجل هو المطلوب. تقرأ الأدوات الآلية الحقل الأول لا الثاني. والفريق الذي يسمح لبرمجياته الآلية بالتصرف بناءً على هذا التحذير سيفتح طلب سحب لا يمكن حله.

ولا يوجد CVE

السجل لا يحمل معرّف CVE. والمنظمات التي تربط إدارة الثغرات لديها بـ CVE — وهي غالبية المنظمات التي لديها عملية رسمية — لن ترى هذا على الإطلاق. وبالتالي فإن اختراقًا بالغ الخطورة لسرقة الاعتمادات في إطار عمل لوكلاء الذكاء الاصطناعي لا يظهر إلا للأدوات التي تستهلك تحذيرات GitHub مباشرة، بعد 72 يومًا من وقوعه، مع حقل معالجة يشير إلى مكان لا يمكن جلب الحزمة منه.

نافذة التعرض هي ما يجب مراجعته

المواد الخبيثة لم تعد موجودة على PyPI، لذا فالسؤال العملي ليس ما إذا كان بالإمكان تثبيتها الآن، بل ما إذا كنت قد فعلت ذلك بين يونيو ووقت إزالتها. يجب التعامل مع أي عامل CI أو جهاز مطوّر حلّ على pantheon-agents الإصدارين 0.6.1 أو 0.6.2 خلال تلك الفترة على أنه قد تمّت قراءة متغيرات بيئته وبيانات اعتماد سحابته. المعالجة هنا هي تدوير البيانات، لا التحديث.