Microsoft 70+ GitHub repót zárt le, miután hackerek AI-kódolókat támadtak
A Microsoft 70-nél több GitHub repozitóriumát zárták le, miután kártevőt juttattak a rendszerbe. A támadás célja a felhasználók hitelesítő adatainak ellopása volt.

A Microsoft rendkívüli lépésre szánta el magát: több mint 70 saját GitHub repozitóriumát állította le, miután hackerek kártevőt telepítettek a rendszerekbe, amely képes volt ellopni a felhasználók hitelesítő adatait. A célpontok között voltak az AI-kódoló ügynökök felhasználói is.
A biztonsági kutatók szerint a hackerek egy olyan malware-t ültettek el, amely képes volt adatokat gyűjteni, amikor a felhasználók megnyitották azt olyan AI-kódoló eszközökben, mint a Claude Code vagy a Gemini CLI.
Kapcsolódó: AI-kódügynökök sebezhetősége
Több tucat repozitóriumot zártak le
A 404 Media információi szerint a Microsoft több mint 70 repozitóriumát zárolta a GitHubon, köztük olyanokat is, amelyek az Azure felhőszolgáltatáshoz és AI-kódoló ügynökökhöz kapcsolódnak. Az érintett repozitóriumok között szerepelnek a Durable Task fejlesztői eszközhöz köthetők is.
Kapcsolódó: Hamis Git-azonosság
A támadás részletei
A StepSecurity kutatói pénteken számoltak be arról, hogy a GitHub lezárásai egy olyan rosszindulatú commit után következtek, amelyet a Durable Task repozitóriumba küldtek. Ez a támadás olyan konfigurációs fájlokat helyezett el, amelyek ellophatták a felhasználók hitelesítő adatait, amikor azokat Claude Code, Gemini CLI, Cursor vagy VS Code alkalmazásokban nyitották meg.
Kapcsolódó: AI-hackerek
A TeamPCP nevű hacker csoport korábban már kompromittálta a Microsoft Durable Task rendszerét, és a Microsoft most a Microsoft Durable Task rendszerének vizsgálata alatt áll, a GitHubon a lezárásokat a Microsoft végzi, a Durable Task fejlesztői eszközök biztonságának ellenőrzése érdekében.
Kapcsolódó: Prompt injekció támadás