Дом
Проект Microsoft с открытым исходным кодом подвергся хакерской атаке, инструменты для разработки ИИ заражены вредоносным ПО, похищающим пароли
Недавно компания Microsoft удалила с GitHub десятки репозиториев с открытым исходным кодом после того, как хакеры проникли в них и внедрили вредоносный код, предназначенный для кражи паролей пользователей. Этот шаг вызвал бурную реакцию в сообществе разработчиков.

Целенаправленная атака на разработчиков ИИ
Первыми эту аномалию обнаружили компания Cloudsmith, специализирующаяся на безопасности, и платформа для анализа вредоносного ПО OpenSourceMalware. Согласно отчетам, затронутые проекты в основном были связаны с облачными сервисами Microsoft Azure и несколькими популярными инструментами для разработки ИИ, включая компоненты, связанные с приложениями для программирования ИИ, такими как Claude Code, Gemini CLI и VS Code.
Злоумышленники осуществили целенаправленные атаки на цепочку поставок программного обеспечения, внедрив вредоносный код в эти инструменты. Когда разработчики запускали скомпрометированные инструменты локально через приложения для программирования ИИ, вредоносное ПО запускалось незаметно, пытаясь похитить локальные пароли и другие конфиденциальные учетные данные.
Экстренное удаление для расследования рисков
Позже Microsoft подтвердила, что в качестве меры безопасности временно отключила не менее 70 связанных репозиториев кода на время расследования потенциально вредоносного контента. Некоторые из них были восстановлены после проверки безопасности, в то время как другие остаются отключенными из-за сохраняющихся рисков.
В ходе внутреннего расследования Microsoft разослала уведомления о безопасности небольшому числу клиентов, которые, возможно, загрузили затронутый контент. Несмотря на мощные ресурсы и средства защиты Microsoft, это уже второй случай за последние недели, когда её проекты с открытым исходным кодом подверглись взлому, что подчеркивает серьёзные проблемы безопасности, с которыми сталкивается современная экосистема разработки ИИ.
Связанная статья
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её
Google тестирует агента Remy AI для Gemini по мере смещения фокуса на управление пользователями
Согласно Business Insider, Google тестирует Remy, нового ИИ-персонального агента для Gemini. Этот инструмент предназначен для выполнения задач от имени пользователей, упрощая как профессиональные рабочие процессы, так и повседневные рутины.В настоящ
Как исправить Core Web Vitals для улучшения позиций в поисковой выдаче
Оптимизация написания комментариев в отчетных карточках с помощью ИИ-инструментовВведениеИИ-инструменты для генерации комментариев в отчетных карточкахMagic SchoolAlmanac AIChat GPTИспользование Magic School для генерации комментариев в отчетны
Рекомендации по связанным специальным темам
Комментарии (0)
Недавно компания Microsoft удалила с GitHub десятки репозиториев с открытым исходным кодом после того, как хакеры проникли в них и внедрили вредоносный код, предназначенный для кражи паролей пользователей. Этот шаг вызвал бурную реакцию в сообществе разработчиков.

Целенаправленная атака на разработчиков ИИ
Первыми эту аномалию обнаружили компания Cloudsmith, специализирующаяся на безопасности, и платформа для анализа вредоносного ПО OpenSourceMalware. Согласно отчетам, затронутые проекты в основном были связаны с облачными сервисами Microsoft Azure и несколькими популярными инструментами для разработки ИИ, включая компоненты, связанные с приложениями для программирования ИИ, такими как Claude Code, Gemini CLI и VS Code.
Злоумышленники осуществили целенаправленные атаки на цепочку поставок программного обеспечения, внедрив вредоносный код в эти инструменты. Когда разработчики запускали скомпрометированные инструменты локально через приложения для программирования ИИ, вредоносное ПО запускалось незаметно, пытаясь похитить локальные пароли и другие конфиденциальные учетные данные.
Экстренное удаление для расследования рисков
Позже Microsoft подтвердила, что в качестве меры безопасности временно отключила не менее 70 связанных репозиториев кода на время расследования потенциально вредоносного контента. Некоторые из них были восстановлены после проверки безопасности, в то время как другие остаются отключенными из-за сохраняющихся рисков.
В ходе внутреннего расследования Microsoft разослала уведомления о безопасности небольшому числу клиентов, которые, возможно, загрузили затронутый контент. Несмотря на мощные ресурсы и средства защиты Microsoft, это уже второй случай за последние недели, когда её проекты с открытым исходным кодом подверглись взлому, что подчеркивает серьёзные проблемы безопасности, с которыми сталкивается современная экосистема разработки ИИ.
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её
Как исправить Core Web Vitals для улучшения позиций в поисковой выдаче
Оптимизация написания комментариев в отчетных карточках с помощью ИИ-инструментовВведениеИИ-инструменты для генерации комментариев в отчетных карточкахMagic SchoolAlmanac AIChat GPTИспользование Magic School для генерации комментариев в отчетны











