Maison
Microsoft met en garde contre une attaque par la chaîne d'approvisionnement visant des dizaines d'outils d'IA open source, dont les identifiants des développeurs ont été compromis
Microsoft a temporairement restreint l'accès à au moins 70 projets open source sur GitHub à la suite d'une cyberattaque. Des pirates ont injecté du code malveillant via une attaque de chaîne d'approvisionnement afin de voler des mots de passe et des identifiants lorsque les utilisateurs exécutaient les outils compromis dans des applications de codage IA telles que Claude Code, Gemini CLI et VS Code.

Ben Hope, porte-parole de Microsoft, a confirmé que les dépôts concernés avaient été temporairement supprimés pendant l’enquête, et qu’une partie du code avait été restaurée après vérification. Il s’agit de la deuxième faille de sécurité connue impliquant des projets open source de Microsoft au cours des dernières semaines. À la mi-mai, son outil Durable Task avait déjà été piraté, l’agence de sécurité OpenSourceMalware qualifiant cet incident de « deuxième intrusion » dans le projet.
À l’heure où les grands modèles d’IA et les écosystèmes open source s’intègrent, cette intrusion dans une importante bibliothèque de ressources sonne l’alarme en matière de sécurité. Avec l’essor rapide des assistants de codage basés sur l’IA, la chaîne d’approvisionnement open source est devenue le nouveau champ de bataille principal de la cyberguerre. La mise en place de mécanismes de révision de code et de protection de la sécurité plus résilients constitue un défi commun que les géants de la technologie doivent relever à l’ère de l’IA.
Article connexe
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur
Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter
Google teste l'agent IA Remy pour Gemini à mesure que l'accent se déplace vers le contrôle utilisateur
Selon Business Insider, Google teste Remy, un nouvel agent personnel d’IA pour Gemini. Cet outil vise à exécuter des tâches au nom des utilisateurs, rationalisant ainsi les flux de travail professionnels et les routines quotidiennes.Actuellement, Re
Comment corriger les Core Web Vitals pour de meilleurs classements SEO
Fluidifiez les commentaires de bulletin avec des outils d'IAIntroductionOutils d'IA pour générer des commentaires de bulletinMagic SchoolAlmanac AIChat GPTUtilisation de Magic School pour générer des commentaires de bulletinConnexion à Magic Sc
Recommandations de sujets spéciaux liés
commentaires (0)
Microsoft a temporairement restreint l'accès à au moins 70 projets open source sur GitHub à la suite d'une cyberattaque. Des pirates ont injecté du code malveillant via une attaque de chaîne d'approvisionnement afin de voler des mots de passe et des identifiants lorsque les utilisateurs exécutaient les outils compromis dans des applications de codage IA telles que Claude Code, Gemini CLI et VS Code.

Ben Hope, porte-parole de Microsoft, a confirmé que les dépôts concernés avaient été temporairement supprimés pendant l’enquête, et qu’une partie du code avait été restaurée après vérification. Il s’agit de la deuxième faille de sécurité connue impliquant des projets open source de Microsoft au cours des dernières semaines. À la mi-mai, son outil Durable Task avait déjà été piraté, l’agence de sécurité OpenSourceMalware qualifiant cet incident de « deuxième intrusion » dans le projet.
À l’heure où les grands modèles d’IA et les écosystèmes open source s’intègrent, cette intrusion dans une importante bibliothèque de ressources sonne l’alarme en matière de sécurité. Avec l’essor rapide des assistants de codage basés sur l’IA, la chaîne d’approvisionnement open source est devenue le nouveau champ de bataille principal de la cyberguerre. La mise en place de mécanismes de révision de code et de protection de la sécurité plus résilients constitue un défi commun que les géants de la technologie doivent relever à l’ère de l’IA.
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur
Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter
Comment corriger les Core Web Vitals pour de meilleurs classements SEO
Fluidifiez les commentaires de bulletin avec des outils d'IAIntroductionOutils d'IA pour générer des commentaires de bulletinMagic SchoolAlmanac AIChat GPTUtilisation de Magic School pour générer des commentaires de bulletinConnexion à Magic Sc











