Hogar
Un proyecto de código abierto de Microsoft ha sido víctima de un ataque informático; las herramientas de desarrollo de IA se han visto infectadas con un malware que roba contraseñas
Microsoft ha eliminado recientemente decenas de repositorios de código abierto de GitHub después de que unos piratas informáticos se infiltraran en ellos e inyectaran código malicioso diseñado para robar las contraseñas de los usuarios. Esta medida ha suscitado fuertes reacciones en toda la comunidad de desarrolladores.

Ataque selectivo contra desarrolladores de IA
La empresa de seguridad Cloudsmith y la plataforma de análisis de malware OpenSourceMalware fueron las primeras en detectar la anomalía. Los informes indican que los proyectos afectados estaban vinculados principalmente a los servicios en la nube de Microsoft Azure y a varias herramientas populares de desarrollo de IA, incluidos componentes asociados a aplicaciones de programación de IA como Claude Code, Gemini CLI y VS Code.
Los atacantes llevaron a cabo ataques selectivos contra la cadena de suministro de software al incrustar código malicioso en estas herramientas. Cuando los desarrolladores abrían localmente las herramientas comprometidas a través de aplicaciones de programación de IA, el malware se ejecutaba de forma silenciosa, intentando robar contraseñas locales y otras credenciales confidenciales.
Retirada de emergencia para la investigación de riesgos
Microsoft confirmó posteriormente que, como medida de seguridad, había retirado temporalmente al menos 70 repositorios de código relacionados mientras investigaba posibles contenidos maliciosos. Algunos se han restablecido tras las revisiones de seguridad, mientras que otros permanecen desactivados debido a los riesgos persistentes.
Durante la investigación interna, Microsoft envió notificaciones de seguridad a un pequeño número de clientes que podrían haber descargado el contenido afectado. A pesar de los sólidos recursos y protecciones de seguridad de Microsoft, esta es la segunda vez en las últimas semanas que sus proyectos de código abierto se han visto comprometidos, lo que pone de relieve los graves retos de seguridad a los que se enfrenta el actual ecosistema de desarrollo de IA.
Artículo relacionado
Las gafas inteligentes de Apple podrían debutar en la WWDC27, destacando la protección de la privacidad
El informe de Mark Gurman de Bloomberg indica que las gafas inteligentes de Apple, con el nombre en código N50, están previstas para su presentación en la WWDC27 de junio de 2027, con un lanzamiento al público previsto para el otoño de 2027. Original
Dentro de los detalles revelados sobre el Gemini de próxima generación: Potencia de cálculo limitada, los equipos internos discreparon sobre las prioridades de desarrollo y la asignación de recursos
Los informes indican que el lanzamiento del tan esperado modelo Gemini de próxima generación de Google ha sido pospuesto. Los desacuerdos internos sobre las prioridades de desarrollo y la asignación de recursos, combinados con una capacidad de comput
OpenAI descarta preocupaciones por la desaceleración del crecimiento y afirma que múltiples unidades de negocio están acelerando
En respuesta a la escrutinio externo sobre el desaceleramiento del crecimiento de las ventas y el incumplimiento de las metas internas, el líder en inteligencia artificial, OpenAI, emitió una declaración contundente el martes 28 de abril. La empresa
Recomendaciones de temas especiales relacionados
comentario (0)
0/500
Microsoft ha eliminado recientemente decenas de repositorios de código abierto de GitHub después de que unos piratas informáticos se infiltraran en ellos e inyectaran código malicioso diseñado para robar las contraseñas de los usuarios. Esta medida ha suscitado fuertes reacciones en toda la comunidad de desarrolladores.

Ataque selectivo contra desarrolladores de IA
La empresa de seguridad Cloudsmith y la plataforma de análisis de malware OpenSourceMalware fueron las primeras en detectar la anomalía. Los informes indican que los proyectos afectados estaban vinculados principalmente a los servicios en la nube de Microsoft Azure y a varias herramientas populares de desarrollo de IA, incluidos componentes asociados a aplicaciones de programación de IA como Claude Code, Gemini CLI y VS Code.
Los atacantes llevaron a cabo ataques selectivos contra la cadena de suministro de software al incrustar código malicioso en estas herramientas. Cuando los desarrolladores abrían localmente las herramientas comprometidas a través de aplicaciones de programación de IA, el malware se ejecutaba de forma silenciosa, intentando robar contraseñas locales y otras credenciales confidenciales.
Retirada de emergencia para la investigación de riesgos
Microsoft confirmó posteriormente que, como medida de seguridad, había retirado temporalmente al menos 70 repositorios de código relacionados mientras investigaba posibles contenidos maliciosos. Algunos se han restablecido tras las revisiones de seguridad, mientras que otros permanecen desactivados debido a los riesgos persistentes.
Durante la investigación interna, Microsoft envió notificaciones de seguridad a un pequeño número de clientes que podrían haber descargado el contenido afectado. A pesar de los sólidos recursos y protecciones de seguridad de Microsoft, esta es la segunda vez en las últimas semanas que sus proyectos de código abierto se han visto comprometidos, lo que pone de relieve los graves retos de seguridad a los que se enfrenta el actual ecosistema de desarrollo de IA.
Las gafas inteligentes de Apple podrían debutar en la WWDC27, destacando la protección de la privacidad
El informe de Mark Gurman de Bloomberg indica que las gafas inteligentes de Apple, con el nombre en código N50, están previstas para su presentación en la WWDC27 de junio de 2027, con un lanzamiento al público previsto para el otoño de 2027. Original
Dentro de los detalles revelados sobre el Gemini de próxima generación: Potencia de cálculo limitada, los equipos internos discreparon sobre las prioridades de desarrollo y la asignación de recursos
Los informes indican que el lanzamiento del tan esperado modelo Gemini de próxima generación de Google ha sido pospuesto. Los desacuerdos internos sobre las prioridades de desarrollo y la asignación de recursos, combinados con una capacidad de comput
OpenAI descarta preocupaciones por la desaceleración del crecimiento y afirma que múltiples unidades de negocio están acelerando
En respuesta a la escrutinio externo sobre el desaceleramiento del crecimiento de las ventas y el incumplimiento de las metas internas, el líder en inteligencia artificial, OpenAI, emitió una declaración contundente el martes 28 de abril. La empresa











