Дапамажыце dev.by 🤍
Падтрымаць

Хакеры ўзламалі Microsoft і кралі дадзеныя карыстальнікаў Claude і Gemini

Microsoft зрабіла беспрэцэдэнтны крок, заблакіраваўшы больш за 70 уласных рэпазіторыяў на GitHub, паведамляе 404 Media. Прычынай стаў дзёрзкі ўзлом: хакеры змаглі ўкараніць шкоднасны код проста ў інструменты кампаніі, каб красці паролі і ўліковыя дадзеныя распрацоўшчыкаў, якія выкарыстоўваюць папулярныя ШІ-асістэнты накшталт Claude Code, Gemini CLI, Cursor і VS Code.

Пакінуць каментарый
Хакеры ўзламалі Microsoft і кралі дадзеныя карыстальнікаў Claude і Gemini

Microsoft зрабіла беспрэцэдэнтны крок, заблакіраваўшы больш за 70 уласных рэпазіторыяў на GitHub, паведамляе 404 Media. Прычынай стаў дзёрзкі ўзлом: хакеры змаглі ўкараніць шкоднасны код проста ў інструменты кампаніі, каб красці паролі і ўліковыя дадзеныя распрацоўшчыкаў, якія выкарыстоўваюць папулярныя ШІ-асістэнты накшталт Claude Code, Gemini CLI, Cursor і VS Code.

Маштаб праблемы выявіўся, калі ІТ-спецыялісты па ўсім свеце раптоўна выявілі, што дзесяткі афіцыйных старонак Microsoft на GitHub выдаюць паведамленне аб парушэнні правілаў сэрвісу. Як пазней высветлілі даследчыкі OpenSourceMalware, адміністрацыя GitHub правяла сапраўдную масавую зачыстку, усяго за 105 секунд заблакіраваўшы 73 рэпазіторыі Microsoft. Пад удар патрапілі найважнейшыя воблачныя інструменты Azure Functions, сямейства распрацовак Durable Task і шэраг дэманстрацыйных ШІ-дадаткаў. Сам Microsoft ў афіцыйным каментары для выдання толькі сухавата прызнала, што «выдаліла некаторыя рэпазіторыі на час расследавання».

Як паказала расследаванне кіберспецыялістаў StepSecurity, хакеры правялі класічную атаку на ланцужок паставак. Яны ўкаранілі шкодны код у канфігурацыйныя файлы інструмента durabletask. Пастка была разлічана на тое, што як толькі нічога не падазраючы распрацоўшчык адкрываў заражаны праект праз ШІ-асістэнта, шкодная праграма скрытна збіраў яго асабістыя дадзеныя. Іранічна, што за атакай, верагодна, стаіць групоўка TeamPCP, якая ў траўні ўмудрылася выпусціць тры шкодныя версіі гэтага ж інструмента Microsoft. Тэхналагічны гігант, відаць, праігнараваў папярэднюю прабоіну і не змог абараніць ні сябе, ні сваіх карыстальнікаў.

У выніку блакіроўкі ў тысяч кампаній па ўсім свеце імгненна зламаліся аўтаматычныя працэсы распрацоўкі, завязаныя на воблака Azure. Пры гэтым Microsoft аддала перавагу да апошняга замоўчваць інцыдэнт, праз што на ўнутраных форумах кампаніі паднялася хваля абурэння распрацоўшчыкаў, якія да гэтага часу не разумеюць, чаму пра атаку такога ўзроўню маўчаць афіцыйныя каналы.

«GitHub больш не існуе»: унутры Microsoft сэрвіс перажывае збоі, уцечкі і адыход кіраўнікоў
«GitHub больш не існуе»: унутры Microsoft сэрвіс перажывае збоі, уцечкі і адыход кіраўнікоў
Па тэме
«GitHub больш не існуе»: унутры Microsoft сэрвіс перажывае збоі, уцечкі і адыход кіраўнікоў
ІІ-агент знёс базу даных стартапа. І бэкапы таксама. І ва ўсім прызнаўся
ІІ-агент знёс базу даных стартапа. І бэкапы таксама. І ва ўсім прызнаўся
Па тэме
ІІ-агент знёс базу даных стартапа. І бэкапы таксама. І ва ўсім прызнаўся
Microsoft рыхтуе «суперапп» для Copilot, GitHub Copilot і ІІ-агентаў
Microsoft рыхтуе «суперапп» для Copilot, GitHub Copilot і ІІ-агентаў
Па тэме
Microsoft рыхтуе «суперапп» для Copilot, GitHub Copilot і ІІ-агентаў
Крок да незалежнасці: Microsoft прадставіла сваю першую разважальную ІІ-мадэль
Крок да незалежнасці: Microsoft прадставіла сваю першую разважальную ІІ-мадэль
Па тэме
Крок да незалежнасці: Microsoft прадставіла сваю першую разважальную ІІ-мадэль
Чытайце таксама
ШІ-агенты ў GitHub могуць красці ўліковыя дадзеныя
ШІ-агенты ў GitHub могуць красці ўліковыя дадзеныя
ШІ-агенты ў GitHub могуць красці ўліковыя дадзеныя
Хакеры ўзламалі 3800 рэпазіторыяў GitHub і патрабуюць $50 000
Хакеры ўзламалі 3800 рэпазіторыяў GitHub і патрабуюць $50 000
Хакеры ўзламалі 3800 рэпазіторыяў GitHub і патрабуюць $50 000
«GitHub больше не існуе»: унутры Microsoft сервіс перажывае збоі, уцечкі і адыход кіраўнікоў
«GitHub больше не існуе»: унутры Microsoft сервіс перажывае збоі, уцечкі і адыход кіраўнікоў
«GitHub больше не існуе»: унутры Microsoft сервіс перажывае збоі, уцечкі і адыход кіраўнікоў
Хакеры ўзламалі Microsoft і кралі дадзеныя карыстальнікаў Claude і Gemini
Хакеры ўзламалі Microsoft і кралі дадзеныя карыстальнікаў Claude і Gemini
Хакеры ўзламалі Microsoft і кралі дадзеныя карыстальнікаў Claude і Gemini

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.