Lar
A Microsoft alerta para um ataque à cadeia de suprimentos que atingiu dezenas de ferramentas de IA de código aberto, com credenciais de desenvolvedores comprometidas
A Microsoft restringiu temporariamente o acesso a pelo menos 70 projetos de código aberto no GitHub após um ataque cibernético. Os hackers injetaram código malicioso por meio de um ataque à cadeia de suprimentos para roubar senhas e credenciais quando os usuários executavam as ferramentas comprometidas em aplicativos de programação de IA, como o Claude Code, o Gemini CLI e o VS Code.

O porta-voz da Microsoft, Ben Hope, confirmou que os repositórios afetados foram temporariamente removidos durante a investigação, com parte do código restaurado após análise. Isso marca a segunda violação de segurança conhecida envolvendo projetos de código aberto da Microsoft nas últimas semanas. Em meados de maio, sua ferramenta Durable Task já havia sido hackeada, com a agência de segurança OpenSourceMalware classificando o incidente como uma “segunda invasão” do projeto.
À medida que grandes modelos de IA e ecossistemas de código aberto se integram, essa invasão em uma importante biblioteca de recursos soa como um alarme de segurança. Com o rápido crescimento dos assistentes de codificação de IA, a cadeia de suprimentos de código aberto tornou-se o novo principal campo de batalha da guerra cibernética. A criação de mecanismos mais resilientes de revisão de código e proteção de segurança é um desafio comum que os gigantes da tecnologia devem enfrentar na era da IA.
Artigo relacionado
A Seed, da ByteDance, lança campanha global de captação de talentos em campus universitários, oferecendo ações virtuais para conquistar os melhores especialistas em grandes modelos de inteligência artificial
No cenário competitivo dos grandes modelos de linguagem, garantir talentos de alto nível continua sendo o ativo estratégico mais crítico.Em 1º de abril, ByteDance anunciou o lançamento de sua iniciativa global de recrutamento campus Seed, parte de se
Suno para Marcas d'Água em Músicas Durante Batalhas Legais
O Suno, plataforma que permite aos usuários gerar músicas criadas por inteligência artificial, apresentou novas funcionalidades para rotular as faixas produzidas pela plataforma, restringir downloads e atualizar os padrões da comunidade para coibir r
Musk admite que vazamento do código do Grok expôs dados de usuários e promete apagar todas as informações históricas.
Elon Musk abordou diretamente a controvérsia sobre privacidade envolvendo o Grok Build, começando com um simples "Verdadeiro" para confirmar a validade do incidente. Ele prometeu que todos os dados dos usuários carregados anteriormente para a SpaceXA
Recomendações de tópicos especiais relacionados
Comentários (0)
A Microsoft restringiu temporariamente o acesso a pelo menos 70 projetos de código aberto no GitHub após um ataque cibernético. Os hackers injetaram código malicioso por meio de um ataque à cadeia de suprimentos para roubar senhas e credenciais quando os usuários executavam as ferramentas comprometidas em aplicativos de programação de IA, como o Claude Code, o Gemini CLI e o VS Code.

O porta-voz da Microsoft, Ben Hope, confirmou que os repositórios afetados foram temporariamente removidos durante a investigação, com parte do código restaurado após análise. Isso marca a segunda violação de segurança conhecida envolvendo projetos de código aberto da Microsoft nas últimas semanas. Em meados de maio, sua ferramenta Durable Task já havia sido hackeada, com a agência de segurança OpenSourceMalware classificando o incidente como uma “segunda invasão” do projeto.
À medida que grandes modelos de IA e ecossistemas de código aberto se integram, essa invasão em uma importante biblioteca de recursos soa como um alarme de segurança. Com o rápido crescimento dos assistentes de codificação de IA, a cadeia de suprimentos de código aberto tornou-se o novo principal campo de batalha da guerra cibernética. A criação de mecanismos mais resilientes de revisão de código e proteção de segurança é um desafio comum que os gigantes da tecnologia devem enfrentar na era da IA.
A Seed, da ByteDance, lança campanha global de captação de talentos em campus universitários, oferecendo ações virtuais para conquistar os melhores especialistas em grandes modelos de inteligência artificial
No cenário competitivo dos grandes modelos de linguagem, garantir talentos de alto nível continua sendo o ativo estratégico mais crítico.Em 1º de abril, ByteDance anunciou o lançamento de sua iniciativa global de recrutamento campus Seed, parte de se
Suno para Marcas d'Água em Músicas Durante Batalhas Legais
O Suno, plataforma que permite aos usuários gerar músicas criadas por inteligência artificial, apresentou novas funcionalidades para rotular as faixas produzidas pela plataforma, restringir downloads e atualizar os padrões da comunidade para coibir r
Musk admite que vazamento do código do Grok expôs dados de usuários e promete apagar todas as informações históricas.
Elon Musk abordou diretamente a controvérsia sobre privacidade envolvendo o Grok Build, começando com um simples "Verdadeiro" para confirmar a validade do incidente. Ele prometeu que todos os dados dos usuários carregados anteriormente para a SpaceXA











