Проект Microsoft с открытым исходным кодом взломан хакерами, 70 проектов заблокированы
2026-06-09 09:56
В избр.

Репортаж от Wedoany,Microsoft заблокировала доступ к десяткам проектов с открытым исходным кодом, размещённых на GitHub, и расследует, как хакеры смогли взломать эти проекты и внедрить в код вредоносное ПО, похищающее пароли.

Многие из пострадавших проектов связаны с облачным сервисом Microsoft Azure и другими инструментами для разработки ИИ, включая Claude Code, интерфейс командной строки Gemini и VS Code. Компания по кибербезопасности Cloudsmith и управляемый сообществом сайт анализа вредоносного ПО OpenSourceMalware стали одними из первых, кто обнаружил эту хакерскую атаку. Вредоносное ПО позволяет хакерам похищать пароли и другие конфиденциальные учётные данные, когда пользователи открывают взломанные инструменты в приложениях для кодирования ИИ.

Пока неизвестно, сколько человек загрузили заражённые инструменты. Представитель Microsoft Бен Хоуп сообщил TechCrunch, что компания «временно удалила некоторые репозитории в ходе расследования потенциально вредоносного контента». Он также отметил, что часть репозиториев была восстановлена после проверки, а другие могут оставаться недоступными до завершения расследования. Microsoft уведомила небольшое количество клиентов, которые могли загрузить контент из затронутых репозиториев, и свяжется с ними напрямую через установленные каналы поддержки. Microsoft не предоставила точное количество пострадавших клиентов. Согласно сообщениям, отображаемым при попытке доступа к страницам проектов на GitHub, как минимум 70 проектов, принадлежащих Microsoft, были заблокированы. В сообщении говорится: «Доступ к этому репозиторию отключён сотрудниками GitHub в связи с нарушением условий предоставления услуг GitHub».

Скриншот, показывающий заблокированный репозиторий GitHub: «Этот репозиторий отключён. Доступ к этому репозиторию отключён сотрудниками GitHub в связи с нарушением условий предоставления услуг GitHub. Если вы являетесь владельцем этого репозитория, вы можете обратиться в службу поддержки GitHub для получения дополнительной информации.»

Это последний случай за последние месяцы, когда хакеры взламывают проекты с открытым исходным кодом для внедрения вредоносного ПО. Такие атаки часто называют «цепочкой поставок», поскольку они нацелены на код, широко используемый в большом количестве программных продуктов или определёнными группами пользователей; взломав код, хакеры могут получить доступ к облачным системам и большому объёму данных клиентов.

Независимые разработчики нередко становятся целью хакеров, но взлом такого крупного технологического гиганта, как Microsoft, обладающего ресурсами для защиты, встречается относительно редко. Это вторая известная атака за последние несколько недель, когда Microsoft допустила взлом своих проектов с открытым исходным кодом. В середине мая исследователи безопасности заявили, что проект Microsoft с открытым исходным кодом Durable Task был взломан. OpenSourceMalware сообщил, что последний инцидент с Microsoft является «повторным взломом» проекта Durable Task, что может указывать на то, что Microsoft не смогла полностью устранить хакеров при первой попытке, либо это новая, отличная атака.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
Китайская компания iFlytek представит интеллектуальную пространственную архитектуру SpaceMind
2026-06-09
Японская компания Brain AI Japan выпускает Natural AI Phone, эксклюзивно продаваемый SoftBank
2026-06-09
Verizon развертывает 5G в Северной Америке к 2026 году, объем данных на матч превысит 50 ТБ
2026-06-09
Cognizant выбран Channel 4 для модернизации рекламных операций
2026-06-09
В Риме запущен проект цифровых двойников деревьев, охватывающий 83,5 тысячи растений
2026-06-09
Италия и еще 17 стран присоединились к GUIDE для совместной защиты подводной инфраструктуры
2026-06-09
Новые правила FCC ужесточают контроль над подводными кабелями, что выгодно Meta и другим технологическим компаниям
2026-06-09
Deutsche Telekom и другие вскоре закроют услугу MMS
2026-06-09
Немецкая компания CODESYS представит технологии программно-определяемой автоматизации на выставке Automate 2026 в США
2026-06-09
Американский MSK и Sophia Genetics создают центр точной онкологии на базе ИИ
2026-06-09
Последние новости
1
Китайская компания iFlytek представит интеллектуальную пространственную архитектуру SpaceMind
2
Группа Phenna приобретает техасскую геотехническую компанию MLA Geotechnical
3
Южноафриканская компания Sasol инвестирует 60 миллионов евро в расширение производства специального глинозема в Германии
4
GHD приобретает инженерно-консалтинговую компанию Bowman Engineering в Техасе, США, для усиления транспортного направления на рынке инфраструктуры
5
Узбекистан запускает химические проекты на $17 млрд для модернизации промышленности
6
Pemex запускает программу восстановления нефтехимии и удобрений на 93 млрд песо
7
Американская компания Wold Architects & Engineers приобрела фирму JJCA из Нэшвилла
8
Американская инженерно-консалтинговая компания SGH расширяет команду консультантов по ограждающим конструкциям зданий в Атланте
9
Японская компания Brain AI Japan выпускает Natural AI Phone, эксклюзивно продаваемый SoftBank
10
Немецкая thyssenkrupp Uhde взялась за предпроектное проектирование двух заводов по производству «зеленого» аммиака в Бразилии