Hogar
Microsoft advierte de un ataque a la cadena de suministro que afecta a decenas de herramientas de IA de código abierto, en el que se han visto comprometidas las credenciales de los desarrolladores
Microsoft restringió temporalmente el acceso a al menos 70 proyectos de código abierto en GitHub tras un ciberataque. Los hackers inyectaron código malicioso mediante un ataque a la cadena de suministro para robar contraseñas y credenciales cuando los usuarios ejecutaban las herramientas comprometidas en aplicaciones de programación de IA como Claude Code, Gemini CLI y VS Code.

El portavoz de Microsoft, Ben Hope, confirmó que los repositorios afectados se eliminaron temporalmente durante la investigación, y que parte del código se restauró tras su revisión. Se trata de la segunda brecha de seguridad conocida que afecta a los proyectos de código abierto de Microsoft en las últimas semanas. A mediados de mayo, su herramienta Durable Task ya había sido pirateada, y la agencia de seguridad OpenSourceMalware calificó este incidente como una «segunda invasión» del proyecto.
A medida que se integran los grandes modelos de IA y los ecosistemas de código abierto, esta intrusión en una importante biblioteca de recursos hace saltar las alarmas de seguridad. Con el rápido auge de los asistentes de programación basados en IA, la cadena de suministro de código abierto se ha convertido en el nuevo campo de batalla principal de la ciberguerra. Crear mecanismos de revisión de código y de protección de la seguridad más resistentes es un reto común al que deben hacer frente los gigantes tecnológicos en la era de la IA.
Artículo relacionado
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr
Google prueba el agente Remy AI para Gemini a medida que el enfoque se desplaza hacia el control del usuario
Según Business Insider, Google está probando Remy, un nuevo agente personal de IA para Gemini. Esta herramienta tiene como objetivo ejecutar tareas en nombre de los usuarios, optimizando tanto los flujos de trabajo profesionales como las rutinas diar
Recomendaciones de temas especiales relacionados
comentario (0)
0/500
Microsoft restringió temporalmente el acceso a al menos 70 proyectos de código abierto en GitHub tras un ciberataque. Los hackers inyectaron código malicioso mediante un ataque a la cadena de suministro para robar contraseñas y credenciales cuando los usuarios ejecutaban las herramientas comprometidas en aplicaciones de programación de IA como Claude Code, Gemini CLI y VS Code.

El portavoz de Microsoft, Ben Hope, confirmó que los repositorios afectados se eliminaron temporalmente durante la investigación, y que parte del código se restauró tras su revisión. Se trata de la segunda brecha de seguridad conocida que afecta a los proyectos de código abierto de Microsoft en las últimas semanas. A mediados de mayo, su herramienta Durable Task ya había sido pirateada, y la agencia de seguridad OpenSourceMalware calificó este incidente como una «segunda invasión» del proyecto.
A medida que se integran los grandes modelos de IA y los ecosistemas de código abierto, esta intrusión en una importante biblioteca de recursos hace saltar las alarmas de seguridad. Con el rápido auge de los asistentes de programación basados en IA, la cadena de suministro de código abierto se ha convertido en el nuevo campo de batalla principal de la ciberguerra. Crear mecanismos de revisión de código y de protección de la seguridad más resistentes es un reto común al que deben hacer frente los gigantes tecnológicos en la era de la IA.
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr











