Дом
Проект Microsoft с открытым исходным кодом подвергся хакерской атаке, инструменты для разработки ИИ заражены вредоносным ПО, похищающим пароли
Недавно компания Microsoft удалила с GitHub десятки репозиториев с открытым исходным кодом после того, как хакеры проникли в них и внедрили вредоносный код, предназначенный для кражи паролей пользователей. Этот шаг вызвал бурную реакцию в сообществе разработчиков.

Целенаправленная атака на разработчиков ИИ
Первыми эту аномалию обнаружили компания Cloudsmith, специализирующаяся на безопасности, и платформа для анализа вредоносного ПО OpenSourceMalware. Согласно отчетам, затронутые проекты в основном были связаны с облачными сервисами Microsoft Azure и несколькими популярными инструментами для разработки ИИ, включая компоненты, связанные с приложениями для программирования ИИ, такими как Claude Code, Gemini CLI и VS Code.
Злоумышленники осуществили целенаправленные атаки на цепочку поставок программного обеспечения, внедрив вредоносный код в эти инструменты. Когда разработчики запускали скомпрометированные инструменты локально через приложения для программирования ИИ, вредоносное ПО запускалось незаметно, пытаясь похитить локальные пароли и другие конфиденциальные учетные данные.
Экстренное удаление для расследования рисков
Позже Microsoft подтвердила, что в качестве меры безопасности временно отключила не менее 70 связанных репозиториев кода на время расследования потенциально вредоносного контента. Некоторые из них были восстановлены после проверки безопасности, в то время как другие остаются отключенными из-за сохраняющихся рисков.
В ходе внутреннего расследования Microsoft разослала уведомления о безопасности небольшому числу клиентов, которые, возможно, загрузили затронутый контент. Несмотря на мощные ресурсы и средства защиты Microsoft, это уже второй случай за последние недели, когда её проекты с открытым исходным кодом подверглись взлому, что подчеркивает серьёзные проблемы безопасности, с которыми сталкивается современная экосистема разработки ИИ.
Связанная статья
Генеральный директор DeepMind Хассабис: я сплю шесть часов в день, обычно чувствую прилив энергии около часа ночи.
В недавнем интервью журналу Fortune генеральный директор Google DeepMind Демис Хаассабис раскрыл свой нестандартный подход к отдыху и продуктивности. Хаассабис признался, что спит очень мало, распределяя свои бодрствующие часы на два отдельных рабочи
OpenAI и Anthropic борются за долю рынка, несмотря на снижение выручки
Несмотря на недавние сообщения о том, что OpenAI не достигла целевых показателей по выручке, что во вторник оказало давление на акции технологических компаний, частные инвесторы, вкладывающие средства
Соблюдение требований к автономным транспортным средствам в Калифорнии: новая эра штрафов, геозоны и 1 млн миль
Компания Guident эксплуатирует шаттл AuveTech в Южной Флориде, обслуживая маршрут протяженностью четыре мили в Вест-Палм-Бич и маршрут протяженностью одну милю в Бока-Ратоне с использованием своей тех
Рекомендации по связанным специальным темам
Комментарии (0)
Недавно компания Microsoft удалила с GitHub десятки репозиториев с открытым исходным кодом после того, как хакеры проникли в них и внедрили вредоносный код, предназначенный для кражи паролей пользователей. Этот шаг вызвал бурную реакцию в сообществе разработчиков.

Целенаправленная атака на разработчиков ИИ
Первыми эту аномалию обнаружили компания Cloudsmith, специализирующаяся на безопасности, и платформа для анализа вредоносного ПО OpenSourceMalware. Согласно отчетам, затронутые проекты в основном были связаны с облачными сервисами Microsoft Azure и несколькими популярными инструментами для разработки ИИ, включая компоненты, связанные с приложениями для программирования ИИ, такими как Claude Code, Gemini CLI и VS Code.
Злоумышленники осуществили целенаправленные атаки на цепочку поставок программного обеспечения, внедрив вредоносный код в эти инструменты. Когда разработчики запускали скомпрометированные инструменты локально через приложения для программирования ИИ, вредоносное ПО запускалось незаметно, пытаясь похитить локальные пароли и другие конфиденциальные учетные данные.
Экстренное удаление для расследования рисков
Позже Microsoft подтвердила, что в качестве меры безопасности временно отключила не менее 70 связанных репозиториев кода на время расследования потенциально вредоносного контента. Некоторые из них были восстановлены после проверки безопасности, в то время как другие остаются отключенными из-за сохраняющихся рисков.
В ходе внутреннего расследования Microsoft разослала уведомления о безопасности небольшому числу клиентов, которые, возможно, загрузили затронутый контент. Несмотря на мощные ресурсы и средства защиты Microsoft, это уже второй случай за последние недели, когда её проекты с открытым исходным кодом подверглись взлому, что подчеркивает серьёзные проблемы безопасности, с которыми сталкивается современная экосистема разработки ИИ.
Генеральный директор DeepMind Хассабис: я сплю шесть часов в день, обычно чувствую прилив энергии около часа ночи.
В недавнем интервью журналу Fortune генеральный директор Google DeepMind Демис Хаассабис раскрыл свой нестандартный подход к отдыху и продуктивности. Хаассабис признался, что спит очень мало, распределяя свои бодрствующие часы на два отдельных рабочи
OpenAI и Anthropic борются за долю рынка, несмотря на снижение выручки
Несмотря на недавние сообщения о том, что OpenAI не достигла целевых показателей по выручке, что во вторник оказало давление на акции технологических компаний, частные инвесторы, вкладывающие средства











