Дом
Microsoft предупреждает об атаке на цепочку поставок, затронувшей десятки инструментов искусственного интеллекта с открытым исходным кодом, в результате которой были скомпрометированы учетные данные разработчиков
После кибератаки компания Microsoft временно ограничила доступ как минимум к 70 проектам с открытым исходным кодом на GitHub. Хакеры внедрили вредоносный код посредством атаки через цепочку поставок, чтобы похитить пароли и учетные данные пользователей при запуске ими скомпрометированных инструментов в приложениях для программирования с использованием ИИ, таких как Claude Code, Gemini CLI и VS Code.

Представитель Microsoft Бен Хоуп подтвердил, что затронутые репозитории были временно удалены на время расследования, а часть кода была восстановлена после проверки. Это уже второй известный случай нарушения безопасности, связанный с проектами Microsoft с открытым исходным кодом за последние недели. В середине мая был взломан инструмент Durable Task, и агентство по безопасности OpenSourceMalware охарактеризовало это как «второе вторжение» в проект.
На фоне интеграции крупных моделей искусственного интеллекта и экосистем с открытым исходным кодом это вторжение в крупную библиотеку ресурсов звучит как сигнал тревоги. С быстрым ростом популярности помощников по программированию на базе ИИ цепочка поставок с открытым исходным кодом стала новым основным полем битвы в кибервойне. Создание более устойчивых механизмов проверки кода и защиты безопасности — это общая задача, которую технологические гиганты должны решить в эпоху искусственного интеллекта.
Связанная статья
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её
Google тестирует агента Remy AI для Gemini по мере смещения фокуса на управление пользователями
Согласно Business Insider, Google тестирует Remy, нового ИИ-персонального агента для Gemini. Этот инструмент предназначен для выполнения задач от имени пользователей, упрощая как профессиональные рабочие процессы, так и повседневные рутины.В настоящ
Рекомендации по связанным специальным темам
Комментарии (0)
После кибератаки компания Microsoft временно ограничила доступ как минимум к 70 проектам с открытым исходным кодом на GitHub. Хакеры внедрили вредоносный код посредством атаки через цепочку поставок, чтобы похитить пароли и учетные данные пользователей при запуске ими скомпрометированных инструментов в приложениях для программирования с использованием ИИ, таких как Claude Code, Gemini CLI и VS Code.

Представитель Microsoft Бен Хоуп подтвердил, что затронутые репозитории были временно удалены на время расследования, а часть кода была восстановлена после проверки. Это уже второй известный случай нарушения безопасности, связанный с проектами Microsoft с открытым исходным кодом за последние недели. В середине мая был взломан инструмент Durable Task, и агентство по безопасности OpenSourceMalware охарактеризовало это как «второе вторжение» в проект.
На фоне интеграции крупных моделей искусственного интеллекта и экосистем с открытым исходным кодом это вторжение в крупную библиотеку ресурсов звучит как сигнал тревоги. С быстрым ростом популярности помощников по программированию на базе ИИ цепочка поставок с открытым исходным кодом стала новым основным полем битвы в кибервойне. Создание более устойчивых механизмов проверки кода и защиты безопасности — это общая задача, которую технологические гиганты должны решить в эпоху искусственного интеллекта.
Акции США достигли исторической отметки, поскольку гиганты искусственного интеллекта и аэрокосмической отрасли готовятся к дебюту с оценкой в триллион долларов
Илон Маск, Сэм Алтман и Дарио Амодэй, три титана технологического сектора, продвигаются к первичным публичным предложениям акций своих respective компаний. Благодаря SpaceX, OpenAI и Anthropic — трем отраслевым гигантам, чья оценка приближается к три
Шведский стартап в области искусственного интеллекта Lovable Eyes достиг оценки в 13,2 миллиарда долларов после крупного раунда финансирования
По мере того как инструменты для программирования на основе искусственного интеллекта набирают популярность, шведский стартап Lovable привлек крупный раунд финансирования. Компания нацелена на привлечение $3 млрд, что потенциально может увеличить её











