Microsoft с открытым исходным кодом взломаны: вредоносное ПО для кражи паролей атакует репозитории AI-разработчиков

Microsoft отключила десятки открытых проектов на GitHub после того, как хакеры внедрили вредоносное ПО, крадущее пароли, целенаправленно атакуя AI-разработчиков. Как минимум 70 репозиториев были заблокированы, многие из них связаны с Azure, Claude Code, CLI от Gemini и VS Code.
Детали атаки
Согласно Cloudsmith и OpenSourceMalware, вредоносное ПО крадет сохраненные учетные данные, когда пользователи открывают скомпрометированные инструменты в приложениях для AI-разработки. Затронутые репозитории включают те, что относятся к облачным сервисам Microsoft и инструментам для AI-разработки. OpenSourceMalware идентифицировал это как «повторную компрометацию» проекта Durable Task, который был впервые взломан в середине мая, что указывает на неполную очистку после первого инцидента или новую отдельную атаку.
Реакция Microsoft
Представитель Microsoft Бен Хоуп заявил: «Мы временно удалили некоторые репозитории в ходе расследования потенциально вредоносного контента. Некоторые репозитории были восстановлены после проверки, другие могут оставаться недоступными, пока работа продолжается. В рамках расследования мы уведомили небольшое число клиентов, которые могли загрузить контент из затронутых репозиториев.»
GitHub отображает сообщение: «Доступ к этому репозиторию заблокирован сотрудниками GitHub из-за нарушения условий использования GitHub.»
Последствия для разработчиков
Если вы загружали любые открытые инструменты Microsoft в период с середины мая по 8 июня 2026 года, проверьте свои учетные данные, хранящиеся в инструментах AI-разработки. Злоумышленники могли получить доступ к машинам AI-разработчиков с привилегированным доступом к облачным системам и данным клиентов. Рекомендуется сменить все пароли или токены, хранящиеся в этих средах.
Этот инцидент — последний в серии атак на цепочки поставок, нацеленных на популярные проекты с открытым исходным кодом. Хотя для такого крупного вендора, как Microsoft, это редкость, он подчеркивает, что ни один репозиторий не застрахован.
📖 Читать полный источник: HN AI Agents
👀 Смотрите также

Проблема униформированной охраны: Почему агентские песочницы нуждаются в идентичности, а не просто в политике
Проблема sandbox-ов AI-агентов, таких как openshell от Nemoclaw, заключается в применении политик безопасности к бинарным файлам, а не к агентам. Это позволяет вредоносному ПО жить за счет использования тех же бинарных файлов, что и агент. ZeroID, открытый слой идентификации агентов, применяет политики безопасности к агентам, подкрепленным безопасными идентификаторами.

Исследование: Невидимые символы Unicode могут перехватывать управление агентами LLM через доступ к инструментам
Исследование проверило, следуют ли большие языковые модели (LLM) инструкциям, скрытым в невидимых символах Юникода, встроенных в обычный текст, используя две схемы кодирования для пяти моделей и 8 308 оцененных ответов. Ключевой вывод: доступ к инструментам повышает выполнение инструкций с менее 17% до 98-100%, при этом модели пишут скрипты на Python для декодирования скрытых символов.

Пользователь OpenClaw добавляет TOTP 2FA после того, как агент оставил API-ключи в открытом тексте.
Пользователь OpenClaw создал навык безопасности под названием 'Secure Reveal', который требует аутентификации по TOTP через Telegram перед отображением сохранённых учётных данных, после того как их ИИ-агент случайно раскрыл API-ключи и пароли в открытом тексте во время демонстрации.

В репозитории GitHub представлены документы, описывающие 16 методов инъекции промптов и стратегии защиты для публичных AI-чатов.
Разработчик опубликовал репозиторий на GitHub с описанием мер безопасности для публичных AI-чатов после того, как пользователи пытались использовать инъекцию промптов, атаки через ролевые игры, многоязычные уловки и полезные нагрузки в кодировке base64. Руководство включает навык кода Claude для тестирования всех 16 задокументированных техник инъекции.