ÉlőUtoljára: 1 órájaMa: 7
Biztonságfrissítve: 18:10

Microsoft 70+ GitHub repót zárt le, miután hackerek AI-kódolókat támadtak

A Microsoft 70-nél több GitHub repozitóriumát zárták le, miután kártevőt juttattak a rendszerbe. A támadás célja a felhasználók hitelesítő adatainak ellopása volt.

Microsoft 70+ GitHub repót zárt le, miután hackerek AI-kódolókat támadtak
Fotó: Radowan Nakif Rehan / Unsplash
forrás: 404 Media·AI Forradalom szerk.·
Megosztás

A Microsoft rendkívüli lépésre szánta el magát: több mint 70 saját GitHub repozitóriumát állította le, miután hackerek kártevőt telepítettek a rendszerekbe, amely képes volt ellopni a felhasználók hitelesítő adatait. A célpontok között voltak az AI-kódoló ügynökök felhasználói is.

A biztonsági kutatók szerint a hackerek egy olyan malware-t ültettek el, amely képes volt adatokat gyűjteni, amikor a felhasználók megnyitották azt olyan AI-kódoló eszközökben, mint a Claude Code vagy a Gemini CLI.

Kapcsolódó: AI-kódügynökök sebezhetősége

Több tucat repozitóriumot zártak le

A 404 Media információi szerint a Microsoft több mint 70 repozitóriumát zárolta a GitHubon, köztük olyanokat is, amelyek az Azure felhőszolgáltatáshoz és AI-kódoló ügynökökhöz kapcsolódnak. Az érintett repozitóriumok között szerepelnek a Durable Task fejlesztői eszközhöz köthetők is.

Kapcsolódó: Hamis Git-azonosság

A támadás részletei

A StepSecurity kutatói pénteken számoltak be arról, hogy a GitHub lezárásai egy olyan rosszindulatú commit után következtek, amelyet a Durable Task repozitóriumba küldtek. Ez a támadás olyan konfigurációs fájlokat helyezett el, amelyek ellophatták a felhasználók hitelesítő adatait, amikor azokat Claude Code, Gemini CLI, Cursor vagy VS Code alkalmazásokban nyitották meg.

Kapcsolódó: AI-hackerek

A TeamPCP nevű hacker csoport korábban már kompromittálta a Microsoft Durable Task rendszerét, és a Microsoft most a Microsoft Durable Task rendszerének vizsgálata alatt áll, a GitHubon a lezárásokat a Microsoft végzi, a Durable Task fejlesztői eszközök biztonságának ellenőrzése érdekében.

Kapcsolódó: Prompt injekció támadás

Forrás

Feldolgozott sajtóforrás·404 Media

Eredeti cikk megnyitása →

Ez a cikk a fenti sajtóforrás alapján készült AI-összefoglalóval.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom