Lar
Projeto de código aberto da Microsoft foi hackeado; ferramentas de desenvolvimento de IA foram infectadas por malware que rouba senhas
A Microsoft removeu recentemente dezenas de repositórios de código aberto do GitHub depois que hackers se infiltraram neles e injetaram código malicioso destinado a roubar senhas de usuários. A medida gerou fortes reações em toda a comunidade de desenvolvedores.

Ataque direcionado a desenvolvedores de IA
A empresa de segurança Cloudsmith e a plataforma de análise de malware OpenSourceMalware foram as primeiras a detectar a anomalia. Relatórios indicam que os projetos afetados estavam ligados principalmente aos serviços em nuvem do Microsoft Azure e a várias ferramentas populares de desenvolvimento de IA, incluindo componentes associados a aplicativos de codificação de IA como o Claude Code, o Gemini CLI e o VS Code.
Os invasores executaram ataques direcionados à cadeia de suprimentos de software ao incorporar código malicioso nessas ferramentas. Quando os desenvolvedores abriam as ferramentas comprometidas localmente por meio de aplicativos de codificação de IA, o malware era executado silenciosamente, tentando roubar senhas locais e outras credenciais confidenciais.
Remoção de emergência para investigação de riscos
A Microsoft confirmou posteriormente que, como medida de segurança, havia retirado temporariamente do ar pelo menos 70 repositórios de código relacionados enquanto investigava possíveis conteúdos maliciosos. Alguns já foram restaurados após análises de segurança, enquanto outros permanecem desativados devido a riscos contínuos.
Durante a investigação interna, a Microsoft enviou notificações de segurança a um pequeno número de clientes que poderiam ter baixado o conteúdo afetado. Apesar dos robustos recursos e proteções de segurança da Microsoft, esta é a segunda vez nas últimas semanas que seus projetos de código aberto foram comprometidos — o que destaca os sérios desafios de segurança enfrentados pelo atual ecossistema de desenvolvimento de IA.
Artigo relacionado
Óculos Inteligentes da Apple Podem Estrear na WWDC27, Destacando a Proteção de Privacidade
O repórter da Bloomberg, Mark Gurman, informa que os óculos inteligentes da Apple, com o codinome N50, estão previstos para estrear na WWDC27 em junho de 2027, com um lançamento no varejo esperado para o outono de 2027. Originalmente direcionados par
Dentro dos Detalhes Revelados Sobre o Gemini de Próxima Geração: Poder de Cálculo Sobrecarregado, Equipes Internas Discordaram Sobre Prioridades de Desenvolvimento e Alocação de Recursos
Os relatórios indicam que o lançamento do tão aguardado modelo Gemini de próxima geração do Google foi adiado. Desentendimentos internos sobre prioridades de desenvolvimento e alocação de recursos, combinados com capacidade computacional limitada e p
A OpenAI descarta preocupações com a desaceleração do crescimento e afirma que múltiplas unidades de negócio estão acelerando.
Em resposta à escrutínio externo sobre o desaceleramento do crescimento das vendas e o não cumprimento de metas internas, o líder em inteligência artificial, OpenAI, emitiu uma declaração confiante na terça-feira, 28 de abril. A empresa esclareceu qu
Recomendações de tópicos especiais relacionados
Comentários (0)
A Microsoft removeu recentemente dezenas de repositórios de código aberto do GitHub depois que hackers se infiltraram neles e injetaram código malicioso destinado a roubar senhas de usuários. A medida gerou fortes reações em toda a comunidade de desenvolvedores.

Ataque direcionado a desenvolvedores de IA
A empresa de segurança Cloudsmith e a plataforma de análise de malware OpenSourceMalware foram as primeiras a detectar a anomalia. Relatórios indicam que os projetos afetados estavam ligados principalmente aos serviços em nuvem do Microsoft Azure e a várias ferramentas populares de desenvolvimento de IA, incluindo componentes associados a aplicativos de codificação de IA como o Claude Code, o Gemini CLI e o VS Code.
Os invasores executaram ataques direcionados à cadeia de suprimentos de software ao incorporar código malicioso nessas ferramentas. Quando os desenvolvedores abriam as ferramentas comprometidas localmente por meio de aplicativos de codificação de IA, o malware era executado silenciosamente, tentando roubar senhas locais e outras credenciais confidenciais.
Remoção de emergência para investigação de riscos
A Microsoft confirmou posteriormente que, como medida de segurança, havia retirado temporariamente do ar pelo menos 70 repositórios de código relacionados enquanto investigava possíveis conteúdos maliciosos. Alguns já foram restaurados após análises de segurança, enquanto outros permanecem desativados devido a riscos contínuos.
Durante a investigação interna, a Microsoft enviou notificações de segurança a um pequeno número de clientes que poderiam ter baixado o conteúdo afetado. Apesar dos robustos recursos e proteções de segurança da Microsoft, esta é a segunda vez nas últimas semanas que seus projetos de código aberto foram comprometidos — o que destaca os sérios desafios de segurança enfrentados pelo atual ecossistema de desenvolvimento de IA.
Óculos Inteligentes da Apple Podem Estrear na WWDC27, Destacando a Proteção de Privacidade
O repórter da Bloomberg, Mark Gurman, informa que os óculos inteligentes da Apple, com o codinome N50, estão previstos para estrear na WWDC27 em junho de 2027, com um lançamento no varejo esperado para o outono de 2027. Originalmente direcionados par
Dentro dos Detalhes Revelados Sobre o Gemini de Próxima Geração: Poder de Cálculo Sobrecarregado, Equipes Internas Discordaram Sobre Prioridades de Desenvolvimento e Alocação de Recursos
Os relatórios indicam que o lançamento do tão aguardado modelo Gemini de próxima geração do Google foi adiado. Desentendimentos internos sobre prioridades de desenvolvimento e alocação de recursos, combinados com capacidade computacional limitada e p
A OpenAI descarta preocupações com a desaceleração do crescimento e afirma que múltiplas unidades de negócio estão acelerando.
Em resposta à escrutínio externo sobre o desaceleramento do crescimento das vendas e o não cumprimento de metas internas, o líder em inteligência artificial, OpenAI, emitiu uma declaração confiante na terça-feira, 28 de abril. A empresa esclareceu qu











