
مايكروسوفت تغلق عشرات المشاريع مفتوحة المصدر بعد سرقة كلمات المرور
قيّدت مايكروسوفت الوصول إلى 70 مشروعًا مفتوح المصدر على GitHub على الأقل أثناء تحقيقها في برمجية خبيثة سرقت بيانات مطوّرين يستخدمون أدوات مثل Claude Code وGemini CLI.
أوقفت مايكروسوفت الوصول إلى عشرات من مشاريعها مفتوحة المصدر المستضافة على GitHub، في وقت تحقق فيه في كيفية اختراق القراصنة لها وزرعهم برمجية خبيثة تسرق كلمات المرور داخل الشيفرة.
ما الذي تضرر
ترتبط معظم المشاريع المتضررة بخدمة Azure السحابية من مايكروسوفت وبأدوات يستخدمها المطوّرون للكتابة مع مساعدات الذكاء الاصطناعي، ومنها Claude Code وواجهة سطر الأوامر الخاصة بـ Gemini وVS Code. وبحسب شركة الأمن Cloudsmith وموقع تحليل البرمجيات الخبيثة المجتمعي OpenSourceMalware، اللذين كانا من أول من رصد الحادثة، مكّنت البرمجية الخبيثة المهاجمين من سرقة كلمات المرور وبيانات اعتماد حساسة أخرى عندما يفتح المستخدم أداة مخترَقة داخل تطبيق للبرمجة بالذكاء الاصطناعي. ولا يُعرف حتى الآن عدد من حمّلوا الأدوات المتضررة.
رد مايكروسوفت
أكدت مايكروسوفت أنها أزالت المستودعات، وهو ما أفادت به 404 Media أولًا. وقال متحدث الشركة بن هوب: "أزلنا مؤقتًا بعض المستودعات أثناء تحقيقنا في محتوى قد يكون خبيثًا"، مضيفًا أن "بعض هذه المستودعات أُعيد بعد المراجعة، بينما قد يبقى بعضها غير متاح طالما استمر العمل".
وأضاف هوب أن الشركة أبلغت "عددًا صغيرًا من العملاء الذين ربما حمّلوا محتوى من المستودعات المتضررة"، وأن التحقيق سيستمر، وأنها ستتواصل مباشرة عبر قنوات الدعم المعتمدة إذا ظهر ما يستوجب إجراءً من العملاء. ولم تكشف الشركة عدد العملاء المتأثرين. وعلى GitHub، المملوك لمايكروسوفت، كانت 70 مشروعًا على الأقل من مشاريع الشركة تعرض إشعارًا بأن الوصول عُطّل من موظفي GitHub بسبب مخالفة شروط استخدام الموقع.
تكرار اختراق سابق
تستهدف هجمات "سلسلة التوريد" هذه شيفرة تُستخدم على نطاق واسع في منتجات برمجية كثيرة أو تخص فئة معينة من المستخدمين، مثل المطوّرين الذين يملكون صلاحية الوصول إلى أنظمة سحابية وإلى كميات كبيرة من بيانات العملاء. وهجمات على مشرفي مشاريع مفتوحة المصدر أفرادًا شائعة، لكن اختراق شركة بحجم مايكروسوفت نادر. وهذه ثاني حادثة معروفة تستهدف مشاريع مايكروسوفت مفتوحة المصدر خلال أسابيع: ففي منتصف مايو، أفاد باحثون باختراق Durable Task، وهي أداة مفتوحة المصدر لبناء التطبيقات. ووصف موقع OpenSourceMalware الحادثة الأخيرة بأنها "إعادة اختراق" للمشروع نفسه، ما يشير إما إلى أن القراصنة لم يُستأصلوا بالكامل في المحاولة الأولى، أو إلى وقوع اختراق جديد ومستقل.
SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي
نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.