تم نشر ثغرة تزوير الطلبات من جهة الخادم في حزمة تكاملات المجتمع ضمن LangChain إلى قائمة CVE في 20 أغسطس، ووصلت إلى قاعدة بيانات التنبيهات في GitHub في اليوم التالي. يطبّق SitemapLoader.parse_sitemap عنصر التحكم الموثق restrict_to_same_domain على إدخالات url النهائية فقط: أما الحلقة التي تمر على عناصر sitemap المتداخلة فتتجاوز هذا القيد، ما يسمح لملف sitemap index يزوّده المهاجم بسحب أداة التحميل إلى مضيفين داخليين عشوائيين. وبما أن المحتوى الذي يتم جلبه يُحلَّل ضمن Documents المعادة، فإن الاستجابات الداخلية تُكشف للجهة التي تستدعي الأداة، لا مجرد طلبها فحسب.

الجزء الذي يجعلها غير مألوفة

حملت النشرة وسم "unsupported when assigned". وعند التحقق من المشروع مباشرةً: فإن مستودع langchain-ai/langchain-community مؤرشف، وكان آخر دفع إليه في 19 يونيو 2026، كما أن أحدث إصدار على PyPI هو 0.4.2، وقد رُفع في 22 مايو 2026. وتُظهر صفحة التنبيه في GitHub أن الإصدارات المتأثرة غير معروفة، والإصدارات المصححة غير معروفة، ولا توجد حزمة محددة أصلًا. أما المشكلة الأصلية التي وصفت هذه الثغرة تحديدًا فقد فُتحت في 12 يوليو وأُغلقت باعتبارها مكتملة في 13 أغسطس — أي قبل ظهور CVE بأسبوع.

ما يخطئ فيه التأطير الشائع

تُكتب مثل هذه التنبيهات عادةً على أنها "قم بالتصحيح الآن". لكن لا يوجد ما يمكن تصحيحه. فإغلاق المشكلة الأصلية في مستودع مؤرشف لا ينتج عنه إصدار جديد، كما أن التنبيه نفسه يمتنع عن تسمية نسخة مصححة. والمعالجة الصحيحة هي التوقف عن استخدام هذا loader أو تقييده على مستوى الشبكة — لا الترقية. ثانيًا، درجة الخطورة المتداولة ليست درجة NVD: فالصفحة تذكر "NVD assessment not yet provided"، بينما تأتي درجة 8.6 وفق CVSS 3.1 من VulnCheck، وهي الجهة المعيِّنة، التي تمنحه أيضًا درجة 7.7 وفق CVSS 4.0. درجتان، وبائع واحد، ومن دون تقييم مستقل.

المشكلة البنيوية

كان langchain-community الحزمة الجامعة التي تضم مئات التكاملات التابعة لجهات خارجية، وقد أُعلن عن إهماله لصالح حزم مستقلة. نقل الإهمال مهمة الصيانة إلى الأمام؛ لكنه لم ينقل قاعدة المستخدمين المثبتة. ستواصل الثغرات الظهور في شيفرة لا تزال تُستورد على نطاق واسع ولم يعد هناك مكان تُطرح فيه إصلاحاتها. وهذه أول CVE بارزة في أدوات الذكاء الاصطناعي تكون قصتها هي الغروب، لا الخطأ نفسه.