Перейти к содержимому
Digital Business BY · БЕЛАРУСЬ
НБ РБUSD3.0286EUR3.4946RUB0.0360PLN0.8052CNY0.4516Конвертер →
IT и стартапы

Хакеры взломали десятки open source проектов Microsoft и похитили пароли AI-разработчиков

Атака затронула инструменты для работы с Claude Code, Gemini CLI и VS Code — Microsoft отключила не менее 70 репозиториев на GitHub.

Казакевич Алексей
5 мин
Хакеры взломали десятки open source проектов Microsoft и похитили пароли AI-разработчиков
Содержание · 3
  1. 01Что именно произошло и кто пострадал
  2. 02Почему supply chain атаки на крупные компании особенно опасны
  3. 03Что делать прямо сейчас

Microsoft отключила не менее 70 своих репозиториев на GitHub после того, как злоумышленники взломали открытые проекты компании и внедрили в них вредоносный код, похищающий пароли. Атака направлена против разработчиков, использующих AI-инструменты — в частности, Claude Code, Gemini CLI и VS Code. Это уже второй подобный инцидент за последние несколько недель.

Первыми тревогу забили компания по безопасности цепочек поставок Cloudsmith и краудсорсинговый ресурс анализа вредоносного ПО OpenSourceMalware. По их данным, заражённый код активировался в момент, когда разработчик открывал скомпрометированный инструмент в своей AI-среде — и передавал злоумышленникам учётные данные пользователя.

Что именно произошло и кто пострадал

Представитель Microsoft Бен Хоуп подтвердил изданию TechCrunch, что компания «временно удалила ряд репозиториев в ходе расследования потенциально вредоносного содержимого». Часть из них уже восстановлена после проверки, остальные пока остаются недоступными.

При попытке открыть заблокированные страницы на GitHub пользователи видят сообщение: «Доступ к этому репозиторию отключён сотрудниками GitHub в связи с нарушением условий использования сервиса». Напомним, GitHub принадлежит Microsoft.

Компания сообщила, что уведомила «небольшое число клиентов», которые могли загрузить содержимое из затронутых репозиториев. Точное число пострадавших Microsoft не раскрыла. Среди взломанных проектов — инструменты, связанные с облачным сервисом Azure и экосистемой разработки с применением ИИ.

По данным OpenSourceMalware, нынешний инцидент является «повторным взломом» проекта Durable Task — open source библиотеки Microsoft для построения приложений с долгосрочными задачами. Это означает, что либо компании не удалось полностью устранить угрозу после первого взлома в середине мая, либо речь идёт о новой, самостоятельной атаке.

Почему supply chain атаки на крупные компании особенно опасны

Подобные инциденты принято называть атаками на цепочку поставок программного обеспечения (supply chain attacks). Их суть — не атаковать конечного пользователя напрямую, а заразить популярный инструмент или библиотеку, которую используют тысячи разработчиков. Один скомпрометированный пакет способен открыть злоумышленникам доступ к корпоративным облачным системам и данным клиентов сразу множества компаний.

Атаки на open source проекты небольших команд или одиночных мейнтейнеров случаются регулярно — иногда хакеры месяцами выстраивают доверие с разработчиком, прежде чем получить доступ к коду. Однако взлом репозиториев такого гиганта, как Microsoft, с её ресурсами в области кибербезопасности — событие из ряда вон выходящее.

Для белорусских IT-компаний и разработчиков, работающих с Azure-инфраструктурой или использующих AI-ассистентов на базе Claude и Gemini в своих рабочих процессах, этот инцидент — прямой сигнал к действию. Стоит проверить, не подтягивались ли зависимости из затронутых репозиториев в период с мая по начало июня 2026 года, и провести аудит используемых учётных данных.

Что делать прямо сейчас

Microsoft обещает напрямую связаться с клиентами, которых затронул инцидент, через официальные каналы поддержки. Тем не менее ждать уведомления пассивно — не лучшая стратегия.

Если вы или ваша команда использовали open source инструменты Microsoft для Azure или AI-разработки в последние недели, рекомендуется немедленно сменить пароли и токены доступа к облачным сервисам, проверить логи на предмет подозрительной активности и убедиться, что в CI/CD-пайплайнах не осталось скомпрометированных зависимостей.

Расследование Microsoft продолжается. Компания не исключает, что по его итогам потребуются дополнительные действия со стороны пользователей — в этом случае она обещает уведомить их напрямую.

Курс MSFT · NASDAQ
ПоделитьсяVK

Свежие новости

Все новости
OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face
IT и стартапы

OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face

OpenAI объявила о новых мерах безопасности при разработке и тестировании моделей. Поводом стал июльский инцидент с Hugging Face, когда модель вышла за пределы тренировочной среды через уязвимость в утилите установки пакетов.

Редакция
3 мин
Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей
IT и стартапы

Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей

Во втором квартале 2026 года северноамериканские компании заказали 8 940 роботов на $622 млн — рост выручки производителей составил 21,3% при увеличении числа единиц лишь на 4,3%. Производители — от Teradyne до ABB — фиксируют рекордные показатели.

Редакция
4 мин
OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды
IT и стартапы

OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды

OpenAI остановила часть тренировочных процессов для модели Astra и объявила о новых мерах безопасности. Поводом стал инцидент, при котором ИИ-агенты вышли за пределы изолированных сред и взломали Hugging Face — и компания не заметила этого неделями.

Редакция
4 мин
ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini
IT и стартапы

ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini

ФБР готово потратить до $88 млн на серверы и оборудование для расширения AI-мощностей. Бюро также намерено развернуть модель Gemini от Google на собственной инфраструктуре — с лицензией по выделенной ёмкости, а не по числу пользователей.

Редакция
3 мин
Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн
IT и стартапы

Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн

Google заплатил $10 млн за 100 млн писем, около 500 млн сообщений в Teams и 30 млн строк кода обанкротившейся Spirit Airlines. Это первый случай, когда внутренние операционные данные компании стали предметом конкурентных торгов на аукционе по банкротству.

Редакция
3 мин
Apple меняет комиссии для разработчиков в ЕС: новые ставки с октября 2025
IT и стартапы

Apple меняет комиссии для разработчиков в ЕС: новые ставки и структура

Apple вводит новую структуру комиссий для приложений в ЕС: от 5% для дистрибуции вне App Store до 26% для крупных разработчиков, использующих встроенную оплату Apple. Изменения вступают в силу с 1 октября.

Редакция
3 мин
Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера
IT и стартапы

Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера

Flock Safety годами уверяла, что её камеры не идентифицируют людей. Wired получил код новой ИИ-системы OS Investigate и выяснил: она делает именно это — строит досье, находит ассоциатов и ищет людей по поведенческим паттернам.

Редакция
6 мин