Microsoft взломана: вредоносное ПО в репозиториях GitHub нацелено на пользователей Claude и Gemini

Microsoft закрыла более 70 собственных репозиториев на GitHub, включая связанные с Azure и ИИ-агентами, после взлома, в ходе которого хакеры внедрили вредоносное ПО, похищающее учетные данные у пользователей инструментов ИИ для кодинга, сообщает 404 Media и эксперты по безопасности.
Вектор атаки: вредонос в собственных репозиториях Microsoft
Хакеры скомпрометировали репозитории Microsoft и внедрили вредоносный код. Вредоносное ПО предназначено для кражи учетных данных при открытии в ИИ-инструментах, таких как Claude Code или Gemini CLI. Один исследователь выявил конкретный скомпрометированный пакет, но подробности ограничены, пока Microsoft проводит расследование.
Масштаб и реакция
Microsoft предприняла необычный шаг, отключив более 70 собственных репозиториев на GitHub. Репозитории включали код для Azure и интеграций с ИИ-агентами, что делает утечку особенно опасной для разработчиков, использующих эти инструменты.
Влияние на ИИ-агенты кодинга
ИИ-агенты кодинга, такие как Claude Code и Gemini CLI, часто выполняют код из репозиториев для выполнения задач. Если разработчик клонирует скомпрометированный репозиторий и открывает его в одном из этих инструментов, вредонос может незаметно выгрузить API-ключи, токены или другие учетные данные. Атака направлена именно на пользователей этих популярных ИИ-инструментов командной строки.
Что делать разработчикам
Если вы недавно клонировали какие-либо репозитории Microsoft GitHub — особенно связанные с Azure или ИИ-кодингом — проверьте файлы и зависимости на подозрительные элементы. Избегайте запуска непроверенного кода в Claude Code или Gemini CLI. Смените все учетные данные, которые могли быть скомпрометированы. Отслеживайте официальные обновления от Microsoft на GitHub о том, какие репозитории пострадали.
📖 Читать полный источник: HN AI Agents
👀 Смотрите также

Атака на цепочку поставок использует невидимые символы Юникода для обхода обнаружения.
Исследователи обнаружили 151 вредоносный пакет, загруженный на GitHub с 3 по 9 марта, в которых использовались невидимые символы Юникода для скрытия вредоносного кода. Атака нацелена на репозитории GitHub, NPM и Open VSX с пакетами, которые выглядят легитимными, но содержат скрытые полезные нагрузки.

Инструмент "Плащ" заменяет пароли в чатах на самоуничтожающиеся ссылки для агентов OpenClaw.
Cloak — это инструмент с открытым исходным кодом, который заменяет пароли, передаваемые в чате агентам OpenClaw, на самоуничтожающиеся ссылки. Каждую ссылку можно открыть только один раз, после чего пароль исчезает, предотвращая накопление паролей в истории чатов.

Исследователи Университета Торонто продемонстрировали ИИ-червя, работающего на бесплатных моделях с открытым весом
Исследователи из Университета Торонто продемонстрировали первого ИИ-червя, который адаптирует свою стратегию распространения с помощью общедоступных моделей с открытым весом, нацеливаясь на любое онлайн-устройство.

Ward: Инструмент с открытым исходным кодом перехватывает команды npm install, чтобы блокировать атаки через цепочку поставок для пользователей Claude Code.
Ward — это инструмент с открытым исходным кодом, который подключается к менеджерам пакетов и проверяет каждый пакет до запуска скриптов установки. Когда Claude Code выполняет npm install, Ward автоматически проверяет пакеты на наличие вредоносного ПО, тайпсквоттинга, подозрительных скриптов и аномалий версий.