Maison
Un projet open source de Microsoft piraté : des outils de développement d'IA infectés par un logiciel malveillant voleur de mots de passe
Microsoft a récemment supprimé des dizaines de dépôts open source de GitHub après que des pirates informatiques les aient infiltrés et y aient injecté du code malveillant destiné à voler les mots de passe des utilisateurs. Cette décision a suscité de vives réactions au sein de la communauté des développeurs.

Une attaque ciblant précisément les développeurs d’IA
La société de sécurité Cloudsmith et la plateforme d’analyse de logiciels malveillants OpenSourceMalware ont été les premières à détecter l’anomalie. Selon les rapports, les projets affectés étaient principalement liés aux services cloud Microsoft Azure et à plusieurs outils de développement d’IA populaires, notamment des composants associés à des applications de codage d’IA telles que Claude Code, Gemini CLI et VS Code.
Les attaquants ont mené des attaques ciblées sur la chaîne logistique logicielle en intégrant du code malveillant dans ces outils. Lorsque les développeurs ouvraient localement les outils compromis via des applications de codage d’IA, le logiciel malveillant s’exécutait en arrière-plan, tentant de voler les mots de passe locaux et d’autres identifiants sensibles.
Suppression d’urgence pour enquête sur les risques
Microsoft a par la suite confirmé qu’à titre de mesure de sécurité, l’entreprise avait temporairement mis hors ligne au moins 70 dépôts de code concernés pendant qu’elle enquêtait sur la présence éventuelle de contenu malveillant. Certains ont depuis été rétablis après des contrôles de sécurité, tandis que d’autres restent désactivés en raison de risques persistants.
Au cours de l’enquête interne, Microsoft a envoyé des notifications de sécurité à un petit nombre de clients susceptibles d’avoir téléchargé le contenu affecté. Malgré les ressources et les protections de sécurité solides de Microsoft, c’est la deuxième fois en quelques semaines que ses projets open source sont compromis, ce qui met en évidence les sérieux défis de sécurité auxquels est confronté l’écosystème actuel de développement de l’IA.
Article connexe
PDG de DeepMind, Hassabis : Je dors six heures par jour et je me sens généralement plein d’énergie vers 1 h du matin.
Fortune a récemment publié une interview avec Demis Hassabis, PDG de Google DeepMind, révélant son approche non conventionnelle du repos et de la productivité. Hassabis a divulgué qu’il dort très peu, structurant ses heures d’éveil en deux blocs de t
OpenAI et Anthropic se disputent des parts de marché malgré des résultats en deçà des attentes
Bien que des informations récentes laissent entendre qu’OpenAI n’aurait pas atteint ses objectifs de chiffre d’affaires, ce qui a pesé sur les valeurs technologiques ce mardi, les investisseurs privés
Conformité des véhicules autonomes en Californie : une nouvelle ère marquée par les amendes, les zones de géolocalisation et 1 million de miles
Guident exploite une navette AuveTech dans le sud de la Floride, gérant un parcours de quatre miles à West Palm Beach et un parcours d’un mile à Boca Raton grâce à sa technologie de surveillance à dis
Recommandations de sujets spéciaux liés
commentaires (0)
Microsoft a récemment supprimé des dizaines de dépôts open source de GitHub après que des pirates informatiques les aient infiltrés et y aient injecté du code malveillant destiné à voler les mots de passe des utilisateurs. Cette décision a suscité de vives réactions au sein de la communauté des développeurs.

Une attaque ciblant précisément les développeurs d’IA
La société de sécurité Cloudsmith et la plateforme d’analyse de logiciels malveillants OpenSourceMalware ont été les premières à détecter l’anomalie. Selon les rapports, les projets affectés étaient principalement liés aux services cloud Microsoft Azure et à plusieurs outils de développement d’IA populaires, notamment des composants associés à des applications de codage d’IA telles que Claude Code, Gemini CLI et VS Code.
Les attaquants ont mené des attaques ciblées sur la chaîne logistique logicielle en intégrant du code malveillant dans ces outils. Lorsque les développeurs ouvraient localement les outils compromis via des applications de codage d’IA, le logiciel malveillant s’exécutait en arrière-plan, tentant de voler les mots de passe locaux et d’autres identifiants sensibles.
Suppression d’urgence pour enquête sur les risques
Microsoft a par la suite confirmé qu’à titre de mesure de sécurité, l’entreprise avait temporairement mis hors ligne au moins 70 dépôts de code concernés pendant qu’elle enquêtait sur la présence éventuelle de contenu malveillant. Certains ont depuis été rétablis après des contrôles de sécurité, tandis que d’autres restent désactivés en raison de risques persistants.
Au cours de l’enquête interne, Microsoft a envoyé des notifications de sécurité à un petit nombre de clients susceptibles d’avoir téléchargé le contenu affecté. Malgré les ressources et les protections de sécurité solides de Microsoft, c’est la deuxième fois en quelques semaines que ses projets open source sont compromis, ce qui met en évidence les sérieux défis de sécurité auxquels est confronté l’écosystème actuel de développement de l’IA.
PDG de DeepMind, Hassabis : Je dors six heures par jour et je me sens généralement plein d’énergie vers 1 h du matin.
Fortune a récemment publié une interview avec Demis Hassabis, PDG de Google DeepMind, révélant son approche non conventionnelle du repos et de la productivité. Hassabis a divulgué qu’il dort très peu, structurant ses heures d’éveil en deux blocs de t
OpenAI et Anthropic se disputent des parts de marché malgré des résultats en deçà des attentes
Bien que des informations récentes laissent entendre qu’OpenAI n’aurait pas atteint ses objectifs de chiffre d’affaires, ce qui a pesé sur les valeurs technologiques ce mardi, les investisseurs privés











