Microsoft lekapcsolta a feltört kódkönyvtárakat — jelszólopó malware-t találtak a fejlesztői eszközökben
A Microsoft egy jelszólopó malware miatt kapcsolta le több mint 70 projektjét. A fertőzés a GitHubon tárolt kódkönyvtárakon keresztül történt.

A Microsoft lekapcsolta a GitHubon tárolt, jelszólopó malware-rel megfertőzött kódkönyvtárait, miközben vizsgálja a támadás körülményeit. A rosszindulatú kód több mint 70 Microsoft-projekten keresztül juthatott el a fejlesztőkhöz — közölte a TechCrunch.
A fertőzött eszközök között szerepelnek a Microsoft Azure felhőszolgáltatásával, valamint AI-fejlesztő alkalmazásokkal, mint a Claude Code, a Gemini parancssori felülete és a VS Code kapcsolódó programok. A Cloudsmith biztonsági cég és az OpenSourceMalware közlése szerint a malware a fertőzött eszközök megnyitásakor ellophatta a felhasználók jelszavait és más érzékeny adatait.
Kapcsolódó: AI és sebezhetőségek
Több mint 70 projekt került offline-ba
A Microsoft szóvivője, Ben Hope megerősítette, hogy „ideiglenesen eltávolítottak néhány adattárat, miközben potenciálisan rosszindulatú tartalmakat vizsgáltunk”. A helyreállított projektek mellett mások továbbra is offline maradhatnak a vizsgálatok befejezéséig. A vállalat értesítette az érintett ügyfelek egy szűk körét, de a pontos számot nem közölték.
Kapcsolódó: AI-kódügynökök biztonsága
A támadás háttere
A támadás különösen aggasztó, mivel nagy techcégek, mint a Microsoft, általában rendelkeznek a szükséges erőforrásokkal az ilyen típusú támadások elleni védekezéshez. Ez a második ismert eset a közelmúltban, amikor a Microsoft nyílt forráskódú projektjeit célba vették. Korábban, a Durable Task eszközt is feltörték, ami arra utalhat, hogy a korábbi fertőzés nem került teljesen felszámolásra, vagy egy új, különálló támadás történt.
Kapcsolódó: Linux-vulnerabilitás
A GitHub, amely maga is a Microsoft tulajdonában van, „szolgáltatási feltételek megsértése miatt” letiltotta az érintett adattárakhoz való hozzáférést. A Microsoft a vizsgálat befejezéséig a Cloudsmith és az OpenSourceMalware segítségével dolgozik a probléma megoldásán.
Kapcsolódó: AI-ügynökök biztonsága
A Microsoft a következő hetekben a GitHubon keresztül értesíti az érintett fejlesztőket és felhasználókat a Microsoft Azure és a VS Code kapcsolódó programok biztonsági frissítéseiről.
Kapcsolódó: AI-hacker veszély