Hogar
Un proyecto de código abierto de Microsoft ha sido víctima de un ataque informático; las herramientas de desarrollo de IA se han visto infectadas con un malware que roba contraseñas
Microsoft ha eliminado recientemente decenas de repositorios de código abierto de GitHub después de que unos piratas informáticos se infiltraran en ellos e inyectaran código malicioso diseñado para robar las contraseñas de los usuarios. Esta medida ha suscitado fuertes reacciones en toda la comunidad de desarrolladores.

Ataque selectivo contra desarrolladores de IA
La empresa de seguridad Cloudsmith y la plataforma de análisis de malware OpenSourceMalware fueron las primeras en detectar la anomalía. Los informes indican que los proyectos afectados estaban vinculados principalmente a los servicios en la nube de Microsoft Azure y a varias herramientas populares de desarrollo de IA, incluidos componentes asociados a aplicaciones de programación de IA como Claude Code, Gemini CLI y VS Code.
Los atacantes llevaron a cabo ataques selectivos contra la cadena de suministro de software al incrustar código malicioso en estas herramientas. Cuando los desarrolladores abrían localmente las herramientas comprometidas a través de aplicaciones de programación de IA, el malware se ejecutaba de forma silenciosa, intentando robar contraseñas locales y otras credenciales confidenciales.
Retirada de emergencia para la investigación de riesgos
Microsoft confirmó posteriormente que, como medida de seguridad, había retirado temporalmente al menos 70 repositorios de código relacionados mientras investigaba posibles contenidos maliciosos. Algunos se han restablecido tras las revisiones de seguridad, mientras que otros permanecen desactivados debido a los riesgos persistentes.
Durante la investigación interna, Microsoft envió notificaciones de seguridad a un pequeño número de clientes que podrían haber descargado el contenido afectado. A pesar de los sólidos recursos y protecciones de seguridad de Microsoft, esta es la segunda vez en las últimas semanas que sus proyectos de código abierto se han visto comprometidos, lo que pone de relieve los graves retos de seguridad a los que se enfrenta el actual ecosistema de desarrollo de IA.
Artículo relacionado
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr
Google prueba el agente Remy AI para Gemini a medida que el enfoque se desplaza hacia el control del usuario
Según Business Insider, Google está probando Remy, un nuevo agente personal de IA para Gemini. Esta herramienta tiene como objetivo ejecutar tareas en nombre de los usuarios, optimizando tanto los flujos de trabajo profesionales como las rutinas diar
Recomendaciones de temas especiales relacionados
comentario (0)
0/500
Microsoft ha eliminado recientemente decenas de repositorios de código abierto de GitHub después de que unos piratas informáticos se infiltraran en ellos e inyectaran código malicioso diseñado para robar las contraseñas de los usuarios. Esta medida ha suscitado fuertes reacciones en toda la comunidad de desarrolladores.

Ataque selectivo contra desarrolladores de IA
La empresa de seguridad Cloudsmith y la plataforma de análisis de malware OpenSourceMalware fueron las primeras en detectar la anomalía. Los informes indican que los proyectos afectados estaban vinculados principalmente a los servicios en la nube de Microsoft Azure y a varias herramientas populares de desarrollo de IA, incluidos componentes asociados a aplicaciones de programación de IA como Claude Code, Gemini CLI y VS Code.
Los atacantes llevaron a cabo ataques selectivos contra la cadena de suministro de software al incrustar código malicioso en estas herramientas. Cuando los desarrolladores abrían localmente las herramientas comprometidas a través de aplicaciones de programación de IA, el malware se ejecutaba de forma silenciosa, intentando robar contraseñas locales y otras credenciales confidenciales.
Retirada de emergencia para la investigación de riesgos
Microsoft confirmó posteriormente que, como medida de seguridad, había retirado temporalmente al menos 70 repositorios de código relacionados mientras investigaba posibles contenidos maliciosos. Algunos se han restablecido tras las revisiones de seguridad, mientras que otros permanecen desactivados debido a los riesgos persistentes.
Durante la investigación interna, Microsoft envió notificaciones de seguridad a un pequeño número de clientes que podrían haber descargado el contenido afectado. A pesar de los sólidos recursos y protecciones de seguridad de Microsoft, esta es la segunda vez en las últimas semanas que sus proyectos de código abierto se han visto comprometidos, lo que pone de relieve los graves retos de seguridad a los que se enfrenta el actual ecosistema de desarrollo de IA.
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr











