نشرت AWS النشرة الأمنية 2026-101 في 13:00 PDT يوم 4 سبتمبر — 20:00 UTC، وتتعلق بـ CVE-2026-85787 في awslabs.postgres-mcp-server. ويقول النص: "قائمة غير مكتملة من المدخلات غير المسموح بها في مكوّن التحقق من صحة SQL … قد تسمح لفاعل غير موثّق بـتعديل البيانات خارج نطاق القراءة فقط عبر وضع SQL مُصاغ خصيصًا في المحتوى الذي يُرسَل عندما يتفاعل مستخدم موثّق مع خادم MCP."

ما الخلل الفعلي

ليس قاعدة البيانات، وليس النموذج. نقطة بيع الخادم هي تحويل اللغة الطبيعية إلى SQL مقابل مثيل Aurora، مع تقييد عمليات الكتابة خلف علم --allow_write_query اختياري. وقد طُبّق وضع القراءة فقط عبر قائمة من السلاسل المحظورة، وكانت القائمة غير مكتملة. ويصنّف GitHub هذا الخلل على أنه CWE-184. ومتجه CVSS v4.0 هو VC:N/VI:H — السرية غير متأثرة، والسلامة مرتفعة — مع درجة 7.1، بينما تبلغ درجة CVSS v3.1 6.5.

من هو المهاجم

عبارة "فاعل غير موثّق" توحي بشخص يضرب نقطة وصول مكشوفة. لكن المتجه يقول غير ذلك: UI:P في v4.0، وUI:R في v3.1. ويُعد المهاجم غير موثّق لأنه لا يفعل سوى زرع نص في مكان سيقرأه النموذج؛ أما وكيل المستخدم الموثّق نفسه فهو من يرسل SQL الناتج. هذا حقن توجيهي غير مباشر مع كتابة إلى قاعدة البيانات بوصفها الحمولة، وقد سُجِّل على هيئة CVE — وهي من أولى المرات التي تُدرج فيها هذه البنية كضعف في منتج لا كنتاج بحثي.

ما الذي يخطئ فيه التأطير المتداول

إن عبارة "قبل الإصدار 1.1.7" توحي بتصحيح جديد. وقد رُفع الإصدار 1.1.7 إلى PyPI في 25 يونيو، أي قبل النشرة بـ71 يومًا، بينما الإصدار الحالي هو 1.2.0. وأي شخص اتبع أمثلة التثبيت في README، التي لا تثبّت أي إصدار، كان قد تجاوز المشكلة منذ أشهر دون أن يعلم بوجودها؛ وأي شخص ثبّت إصدارًا أقدم ظلّ معرضًا للخطر لمدة عشرة أسابيع من دون استشارة عامة يمكنه التحرك بناءً عليها. وفي اليوم نفسه نشرت AWS أيضًا CVE ثانيًا متعلقًا بخادم MCP — CVE-2026-85654 في dynamodb-mcp-server، بدرجة CVSS 7.8، حيث يتحول اسم جدول مُصاغ خصيصًا في ملف نموذج بيانات إلى شيفرة على أي مضيف يشغّل لاحقًا cdk deploy.

النقطة البنيوية

إن خاصية أمان تُنفَّذ على هيئة قائمة حظر من السلاسل، داخل مكوّن غرضه بالكامل توليد SQL من لغة طبيعية غير موثوقة، هي حجة لصالح فرض الصلاحيات في قاعدة البيانات لا في محلل. ومشورة AWS المؤقتة نفسها تعود في النهاية إلى ذلك بالضبط.