Maison
Un projet open source de Microsoft piraté : des outils de développement d'IA infectés par un logiciel malveillant voleur de mots de passe
Microsoft a récemment supprimé des dizaines de dépôts open source de GitHub après que des pirates informatiques les aient infiltrés et y aient injecté du code malveillant destiné à voler les mots de passe des utilisateurs. Cette décision a suscité de vives réactions au sein de la communauté des développeurs.

Une attaque ciblant précisément les développeurs d’IA
La société de sécurité Cloudsmith et la plateforme d’analyse de logiciels malveillants OpenSourceMalware ont été les premières à détecter l’anomalie. Selon les rapports, les projets affectés étaient principalement liés aux services cloud Microsoft Azure et à plusieurs outils de développement d’IA populaires, notamment des composants associés à des applications de codage d’IA telles que Claude Code, Gemini CLI et VS Code.
Les attaquants ont mené des attaques ciblées sur la chaîne logistique logicielle en intégrant du code malveillant dans ces outils. Lorsque les développeurs ouvraient localement les outils compromis via des applications de codage d’IA, le logiciel malveillant s’exécutait en arrière-plan, tentant de voler les mots de passe locaux et d’autres identifiants sensibles.
Suppression d’urgence pour enquête sur les risques
Microsoft a par la suite confirmé qu’à titre de mesure de sécurité, l’entreprise avait temporairement mis hors ligne au moins 70 dépôts de code concernés pendant qu’elle enquêtait sur la présence éventuelle de contenu malveillant. Certains ont depuis été rétablis après des contrôles de sécurité, tandis que d’autres restent désactivés en raison de risques persistants.
Au cours de l’enquête interne, Microsoft a envoyé des notifications de sécurité à un petit nombre de clients susceptibles d’avoir téléchargé le contenu affecté. Malgré les ressources et les protections de sécurité solides de Microsoft, c’est la deuxième fois en quelques semaines que ses projets open source sont compromis, ce qui met en évidence les sérieux défis de sécurité auxquels est confronté l’écosystème actuel de développement de l’IA.
Article connexe
ByteDance renforce les incitations à l’IA centrale alors que Doubao bondit de 14,6 %
ByteDance a récemment organisé une réunion d’information sur l’évaluation de DouBao afin de dévoiler de nouvelles politiques d’incitation pour le personnel impliqué dans la division DouBao. Le prix d’exercice des actions DouBao a été relevé de 14,85
MiniMax dévoile un programme d’équipe 10x pour encourager les experts mondiaux en intelligence artificielle
MiniMax (Xiyu Technology), le laboratoire d’intelligence artificielle générale, a officiellement lancé « 10x Team », une initiative mondiale de collaboration avec des talents. Ce programme vise à recruter des experts de premier plan dans divers secte
La Corée du Sud pose la première pierre du centre national de calcul en intelligence artificielle, investissant 2,5 billions de wons avec un objectif pour 2028
Le journal sud-coréen EtNews rapporte que la cérémonie de pose de la première pierre du Centre de calcul IA de Corée (KOACC) s’est tenue le 3 août au parc de centres de données Solar City à Sunan, dans la province du Jeollanam-do. Doté d’un investiss
Recommandations de sujets spéciaux liés
commentaires (0)
Microsoft a récemment supprimé des dizaines de dépôts open source de GitHub après que des pirates informatiques les aient infiltrés et y aient injecté du code malveillant destiné à voler les mots de passe des utilisateurs. Cette décision a suscité de vives réactions au sein de la communauté des développeurs.

Une attaque ciblant précisément les développeurs d’IA
La société de sécurité Cloudsmith et la plateforme d’analyse de logiciels malveillants OpenSourceMalware ont été les premières à détecter l’anomalie. Selon les rapports, les projets affectés étaient principalement liés aux services cloud Microsoft Azure et à plusieurs outils de développement d’IA populaires, notamment des composants associés à des applications de codage d’IA telles que Claude Code, Gemini CLI et VS Code.
Les attaquants ont mené des attaques ciblées sur la chaîne logistique logicielle en intégrant du code malveillant dans ces outils. Lorsque les développeurs ouvraient localement les outils compromis via des applications de codage d’IA, le logiciel malveillant s’exécutait en arrière-plan, tentant de voler les mots de passe locaux et d’autres identifiants sensibles.
Suppression d’urgence pour enquête sur les risques
Microsoft a par la suite confirmé qu’à titre de mesure de sécurité, l’entreprise avait temporairement mis hors ligne au moins 70 dépôts de code concernés pendant qu’elle enquêtait sur la présence éventuelle de contenu malveillant. Certains ont depuis été rétablis après des contrôles de sécurité, tandis que d’autres restent désactivés en raison de risques persistants.
Au cours de l’enquête interne, Microsoft a envoyé des notifications de sécurité à un petit nombre de clients susceptibles d’avoir téléchargé le contenu affecté. Malgré les ressources et les protections de sécurité solides de Microsoft, c’est la deuxième fois en quelques semaines que ses projets open source sont compromis, ce qui met en évidence les sérieux défis de sécurité auxquels est confronté l’écosystème actuel de développement de l’IA.
ByteDance renforce les incitations à l’IA centrale alors que Doubao bondit de 14,6 %
ByteDance a récemment organisé une réunion d’information sur l’évaluation de DouBao afin de dévoiler de nouvelles politiques d’incitation pour le personnel impliqué dans la division DouBao. Le prix d’exercice des actions DouBao a été relevé de 14,85
MiniMax dévoile un programme d’équipe 10x pour encourager les experts mondiaux en intelligence artificielle
MiniMax (Xiyu Technology), le laboratoire d’intelligence artificielle générale, a officiellement lancé « 10x Team », une initiative mondiale de collaboration avec des talents. Ce programme vise à recruter des experts de premier plan dans divers secte
La Corée du Sud pose la première pierre du centre national de calcul en intelligence artificielle, investissant 2,5 billions de wons avec un objectif pour 2028
Le journal sud-coréen EtNews rapporte que la cérémonie de pose de la première pierre du Centre de calcul IA de Corée (KOACC) s’est tenue le 3 août au parc de centres de données Solar City à Sunan, dans la province du Jeollanam-do. Doté d’un investiss











