Microsoft взломана: вредоносное ПО в репозиториях GitHub нацелено на пользователей Claude и Gemini

Microsoft закрыла более 70 собственных репозиториев на GitHub, включая связанные с Azure и ИИ-агентами, после взлома, в ходе которого хакеры внедрили вредоносное ПО, похищающее учетные данные у пользователей инструментов ИИ для кодинга, сообщает 404 Media и эксперты по безопасности.
Вектор атаки: вредонос в собственных репозиториях Microsoft
Хакеры скомпрометировали репозитории Microsoft и внедрили вредоносный код. Вредоносное ПО предназначено для кражи учетных данных при открытии в ИИ-инструментах, таких как Claude Code или Gemini CLI. Один исследователь выявил конкретный скомпрометированный пакет, но подробности ограничены, пока Microsoft проводит расследование.
Масштаб и реакция
Microsoft предприняла необычный шаг, отключив более 70 собственных репозиториев на GitHub. Репозитории включали код для Azure и интеграций с ИИ-агентами, что делает утечку особенно опасной для разработчиков, использующих эти инструменты.
Влияние на ИИ-агенты кодинга
ИИ-агенты кодинга, такие как Claude Code и Gemini CLI, часто выполняют код из репозиториев для выполнения задач. Если разработчик клонирует скомпрометированный репозиторий и открывает его в одном из этих инструментов, вредонос может незаметно выгрузить API-ключи, токены или другие учетные данные. Атака направлена именно на пользователей этих популярных ИИ-инструментов командной строки.
Что делать разработчикам
Если вы недавно клонировали какие-либо репозитории Microsoft GitHub — особенно связанные с Azure или ИИ-кодингом — проверьте файлы и зависимости на подозрительные элементы. Избегайте запуска непроверенного кода в Claude Code или Gemini CLI. Смените все учетные данные, которые могли быть скомпрометированы. Отслеживайте официальные обновления от Microsoft на GitHub о том, какие репозитории пострадали.
📖 Читать полный источник: HN AI Agents
👀 Смотрите также

Мониторинг команд OpenClaw с помощью Python и Gemini Flash для обеспечения безопасности
Пользователь создал скрипт на Python, который отслеживает команды, внедрённые OpenClaw, анализирует их с помощью Gemini Flash и отправляет уведомления через Discord webhook при обнаружении тревожной или необычной активности, что обходится примерно в $0.14 в день.

Студент вносит два патча безопасности в производственную систему OpenClaw.
Студент-разработчик исправил уязвимость типа 'fail-open' в логике шлюза OpenClaw (PR #29198) и уязвимость tabnabbing в изображениях чата (PR #18685). Оба исправления были включены в производственные релизы v2026.3.1 и v2026.2.24 соответственно.

Контрольный список безопасности для приложений, созданных с помощью Claude AI
Разработчик делится чек-листом распространенных проблем безопасности и эксплуатации, обнаруженных в приложениях, созданных с помощью Claude Code, включая ограничение скорости запросов, недостатки аутентификации, проблемы с масштабированием баз данных и уязвимости обработки ввода.

MCP Sandbox: Запускайте MCP-серверы в изолированных контейнерах без необходимости им доверять
Разработчик создал MCP Sandbox, который запускает MCP-серверы в изолированных контейнерах gVisor с политикой запрета сетевого доступа по умолчанию и безопасным внедрением секретов, а также предварительным сканированием на уязвимости CVE и проверкой паттернов.