ÉlőUtoljára: 1 órájaMa: 8
Biztonságfrissítve: 17:30

Microsoft lekapcsolta a feltört kódkönyvtárakat — jelszólopó malware-t találtak a fejlesztői eszközökben

A Microsoft egy jelszólopó malware miatt kapcsolta le több mint 70 projektjét. A fertőzés a GitHubon tárolt kódkönyvtárakon keresztül történt.

Microsoft lekapcsolta a feltört kódkönyvtárakat — jelszólopó malware-t találtak a fejlesztői eszközökben
Fotó: Windows / Unsplash
forrás: Hacker News·AI Forradalom szerk.·
Megosztás

A Microsoft lekapcsolta a GitHubon tárolt, jelszólopó malware-rel megfertőzött kódkönyvtárait, miközben vizsgálja a támadás körülményeit. A rosszindulatú kód több mint 70 Microsoft-projekten keresztül juthatott el a fejlesztőkhöz — közölte a TechCrunch.

A fertőzött eszközök között szerepelnek a Microsoft Azure felhőszolgáltatásával, valamint AI-fejlesztő alkalmazásokkal, mint a Claude Code, a Gemini parancssori felülete és a VS Code kapcsolódó programok. A Cloudsmith biztonsági cég és az OpenSourceMalware közlése szerint a malware a fertőzött eszközök megnyitásakor ellophatta a felhasználók jelszavait és más érzékeny adatait.

Kapcsolódó: AI és sebezhetőségek

Több mint 70 projekt került offline-ba

A Microsoft szóvivője, Ben Hope megerősítette, hogy „ideiglenesen eltávolítottak néhány adattárat, miközben potenciálisan rosszindulatú tartalmakat vizsgáltunk”. A helyreállított projektek mellett mások továbbra is offline maradhatnak a vizsgálatok befejezéséig. A vállalat értesítette az érintett ügyfelek egy szűk körét, de a pontos számot nem közölték.

Kapcsolódó: AI-kódügynökök biztonsága

A támadás háttere

A támadás különösen aggasztó, mivel nagy techcégek, mint a Microsoft, általában rendelkeznek a szükséges erőforrásokkal az ilyen típusú támadások elleni védekezéshez. Ez a második ismert eset a közelmúltban, amikor a Microsoft nyílt forráskódú projektjeit célba vették. Korábban, a Durable Task eszközt is feltörték, ami arra utalhat, hogy a korábbi fertőzés nem került teljesen felszámolásra, vagy egy új, különálló támadás történt.

Kapcsolódó: Linux-vulnerabilitás

A GitHub, amely maga is a Microsoft tulajdonában van, „szolgáltatási feltételek megsértése miatt” letiltotta az érintett adattárakhoz való hozzáférést. A Microsoft a vizsgálat befejezéséig a Cloudsmith és az OpenSourceMalware segítségével dolgozik a probléma megoldásán.

Kapcsolódó: AI-ügynökök biztonsága

A Microsoft a következő hetekben a GitHubon keresztül értesíti az érintett fejlesztőket és felhasználókat a Microsoft Azure és a VS Code kapcsolódó programok biztonsági frissítéseiről.

Kapcsolódó: AI-hacker veszély

Forrás

Feldolgozott sajtóforrás·Hacker News

Eredeti cikk megnyitása →

Ez a cikk a fenti sajtóforrás alapján készült AI-összefoglalóval.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom