Microsoft взломана: вредоносное ПО в репозиториях GitHub нацелено на пользователей Claude и Gemini

✍️ OpenClawRadar📅 Опубликовано: 9 июня 2026 г.🔗 Source
Microsoft взломана: вредоносное ПО в репозиториях GitHub нацелено на пользователей Claude и Gemini
Ad

Microsoft закрыла более 70 собственных репозиториев на GitHub, включая связанные с Azure и ИИ-агентами, после взлома, в ходе которого хакеры внедрили вредоносное ПО, похищающее учетные данные у пользователей инструментов ИИ для кодинга, сообщает 404 Media и эксперты по безопасности.

Вектор атаки: вредонос в собственных репозиториях Microsoft

Хакеры скомпрометировали репозитории Microsoft и внедрили вредоносный код. Вредоносное ПО предназначено для кражи учетных данных при открытии в ИИ-инструментах, таких как Claude Code или Gemini CLI. Один исследователь выявил конкретный скомпрометированный пакет, но подробности ограничены, пока Microsoft проводит расследование.

Масштаб и реакция

Microsoft предприняла необычный шаг, отключив более 70 собственных репозиториев на GitHub. Репозитории включали код для Azure и интеграций с ИИ-агентами, что делает утечку особенно опасной для разработчиков, использующих эти инструменты.

Ad

Влияние на ИИ-агенты кодинга

ИИ-агенты кодинга, такие как Claude Code и Gemini CLI, часто выполняют код из репозиториев для выполнения задач. Если разработчик клонирует скомпрометированный репозиторий и открывает его в одном из этих инструментов, вредонос может незаметно выгрузить API-ключи, токены или другие учетные данные. Атака направлена именно на пользователей этих популярных ИИ-инструментов командной строки.

Что делать разработчикам

Если вы недавно клонировали какие-либо репозитории Microsoft GitHub — особенно связанные с Azure или ИИ-кодингом — проверьте файлы и зависимости на подозрительные элементы. Избегайте запуска непроверенного кода в Claude Code или Gemini CLI. Смените все учетные данные, которые могли быть скомпрометированы. Отслеживайте официальные обновления от Microsoft на GitHub о том, какие репозитории пострадали.

📖 Читать полный источник: HN AI Agents

Ad

👀 Смотрите также

Атака на цепочку поставок использует невидимые символы Юникода для обхода обнаружения.
Безопасность

Атака на цепочку поставок использует невидимые символы Юникода для обхода обнаружения.

Исследователи обнаружили 151 вредоносный пакет, загруженный на GitHub с 3 по 9 марта, в которых использовались невидимые символы Юникода для скрытия вредоносного кода. Атака нацелена на репозитории GitHub, NPM и Open VSX с пакетами, которые выглядят легитимными, но содержат скрытые полезные нагрузки.

OpenClawRadar
Инструмент "Плащ" заменяет пароли в чатах на самоуничтожающиеся ссылки для агентов OpenClaw.
Безопасность

Инструмент "Плащ" заменяет пароли в чатах на самоуничтожающиеся ссылки для агентов OpenClaw.

Cloak — это инструмент с открытым исходным кодом, который заменяет пароли, передаваемые в чате агентам OpenClaw, на самоуничтожающиеся ссылки. Каждую ссылку можно открыть только один раз, после чего пароль исчезает, предотвращая накопление паролей в истории чатов.

OpenClawRadar
Исследователи Университета Торонто продемонстрировали ИИ-червя, работающего на бесплатных моделях с открытым весом
Безопасность

Исследователи Университета Торонто продемонстрировали ИИ-червя, работающего на бесплатных моделях с открытым весом

Исследователи из Университета Торонто продемонстрировали первого ИИ-червя, который адаптирует свою стратегию распространения с помощью общедоступных моделей с открытым весом, нацеливаясь на любое онлайн-устройство.

OpenClawRadar
Ward: Инструмент с открытым исходным кодом перехватывает команды npm install, чтобы блокировать атаки через цепочку поставок для пользователей Claude Code.
Безопасность

Ward: Инструмент с открытым исходным кодом перехватывает команды npm install, чтобы блокировать атаки через цепочку поставок для пользователей Claude Code.

Ward — это инструмент с открытым исходным кодом, который подключается к менеджерам пакетов и проверяет каждый пакет до запуска скриптов установки. Когда Claude Code выполняет npm install, Ward автоматически проверяет пакеты на наличие вредоносного ПО, тайпсквоттинга, подозрительных скриптов и аномалий версий.

OpenClawRadar