Microsoft с открытым исходным кодом взломаны: вредоносное ПО для кражи паролей атакует репозитории AI-разработчиков

✍️ OpenClawRadar📅 Опубликовано: 9 июня 2026 г.🔗 Source
Microsoft с открытым исходным кодом взломаны: вредоносное ПО для кражи паролей атакует репозитории AI-разработчиков
Ad

Microsoft отключила десятки открытых проектов на GitHub после того, как хакеры внедрили вредоносное ПО, крадущее пароли, целенаправленно атакуя AI-разработчиков. Как минимум 70 репозиториев были заблокированы, многие из них связаны с Azure, Claude Code, CLI от Gemini и VS Code.

Детали атаки

Согласно Cloudsmith и OpenSourceMalware, вредоносное ПО крадет сохраненные учетные данные, когда пользователи открывают скомпрометированные инструменты в приложениях для AI-разработки. Затронутые репозитории включают те, что относятся к облачным сервисам Microsoft и инструментам для AI-разработки. OpenSourceMalware идентифицировал это как «повторную компрометацию» проекта Durable Task, который был впервые взломан в середине мая, что указывает на неполную очистку после первого инцидента или новую отдельную атаку.

Реакция Microsoft

Представитель Microsoft Бен Хоуп заявил: «Мы временно удалили некоторые репозитории в ходе расследования потенциально вредоносного контента. Некоторые репозитории были восстановлены после проверки, другие могут оставаться недоступными, пока работа продолжается. В рамках расследования мы уведомили небольшое число клиентов, которые могли загрузить контент из затронутых репозиториев.»

GitHub отображает сообщение: «Доступ к этому репозиторию заблокирован сотрудниками GitHub из-за нарушения условий использования GitHub.»

Ad

Последствия для разработчиков

Если вы загружали любые открытые инструменты Microsoft в период с середины мая по 8 июня 2026 года, проверьте свои учетные данные, хранящиеся в инструментах AI-разработки. Злоумышленники могли получить доступ к машинам AI-разработчиков с привилегированным доступом к облачным системам и данным клиентов. Рекомендуется сменить все пароли или токены, хранящиеся в этих средах.

Этот инцидент — последний в серии атак на цепочки поставок, нацеленных на популярные проекты с открытым исходным кодом. Хотя для такого крупного вендора, как Microsoft, это редкость, он подчеркивает, что ни один репозиторий не застрахован.

📖 Читать полный источник: HN AI Agents

Ad

👀 Смотрите также

AWS сообщает о компрометации более 600 межсетевых экранов FortiGate в результате атаки с использованием искусственного интеллекта.
Безопасность

AWS сообщает о компрометации более 600 межсетевых экранов FortiGate в результате атаки с использованием искусственного интеллекта.

Киберпреступники использовали готовые инструменты генеративного ИИ для компрометации более 600 интернет-доступных межсетевых экранов FortiGate в 55 странах в ходе месячной кампании, сообщает AWS. Злоумышленники сканировали открытые интерфейсы управления, пытались использовать слабые учетные данные и применяли ИИ для создания сценариев атак и скриптов.

OpenClawRadar
OpenClaw Skill Analyzer: Статический сканер безопасности для навыков ИИ-агентов
Безопасность

OpenClaw Skill Analyzer: Статический сканер безопасности для навыков ИИ-агентов

Разработчик создал статический анализатор, который сканирует навыки OpenClaw на наличие угроз безопасности перед установкой, используя более 40 правил обнаружения в 12 категориях, включая инъекцию промптов и эксфильтрацию данных.

OpenClawRadar
OpenClaw заблокировал подозрительный скрипт из плейбука продуктивности, а затем продолжил создавать финансовую рабочую книгу
Безопасность

OpenClaw заблокировал подозрительный скрипт из плейбука продуктивности, а затем продолжил создавать финансовую рабочую книгу

Пользователь дал OpenClaw zip-архив с подозрительным сборником продуктивности. OpenClaw отказался запускать скрипт, отметив, что он пытается автоматически установиться в каталог навыков, и вручную создал рабочую книгу, используя встроенные навыки.

OpenClawRadar
Сообщается, что приложение Claude для Android читает буфер обмена без явного действия пользователя
Безопасность

Сообщается, что приложение Claude для Android читает буфер обмена без явного действия пользователя

Пользователь сообщает, что приложение Claude для Android проанализировало код из его буфера обмена без вставки, при этом Claude определил файл как pasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txt. Поведение не удалось воспроизвести в последующих тестах.

OpenClawRadar