
Microsoft şifrə oğurlayan hücumdan sonra onlarla açıq mənbə repozitoriyasını bağladı
Microsoft, Claude Code və Gemini CLI kimi süni intellekt kodlaşdırma alətlərindən istifadə edən tərtibatçıların məlumatlarını oğurlayan zərərli proqramı araşdırarkən GitHub-da ən azı 70 layihəyə girişi bağlayıb.
Microsoft GitHub-da yerləşən onlarla açıq mənbə layihəsinə girişi kəsib; şirkət hakerlərin bu layihələrə necə sızdığını və koda şifrə oğurlayan zərərli proqramı necə yerləşdirdiyini araşdırır.
Nə zərər çəkib
Zərər çəkən layihələrin çoxu Microsoft-un Azure bulud xidməti ilə və tərtibatçıların süni intellekt köməkçiləri ilə kod yazarkən istifadə etdiyi alətlərlə bağlıdır: Claude Code, Gemini-nin əmr sətri interfeysi və VS Code bunların arasındadır. Hadisəni ilk qeydə alanlar sırasında olan Cloudsmith təhlükəsizlik şirkəti və OpenSourceMalware icma analiz saytına görə, zərərli proqram istifadəçi yoluxmuş aləti süni intellekt kodlaşdırma tətbiqində açdıqda şifrələri və digər həssas məlumatları oğurlamağa imkan verirdi. Zərər çəkən alətləri nə qədər insanın yüklədiyi hələ məlum deyil.
Microsoft-un cavabı
Microsoft repozitoriyaları götürdüyünü təsdiqləyib; bu barədə ilk olaraq 404 Media yazıb. Şirkətin sözçüsü Ben Houpun sözlərinə görə, “potensial zərərli məzmunu araşdırarkən bəzi repozitoriyaları müvəqqəti olaraq çıxardıq. Onların bir qismi yoxlamadan sonra bərpa olunub, digərləri isə iş davam etdiyi üçün oflayn qala bilər.”
Houp əlavə edib ki, şirkət “zərər çəkən repozitoriyalardan məzmun yükləmiş ola biləcək az sayda müştəriyə” məlumat verib və araşdırma davam edəcək; əlavə tədbir tələb olunarsa, müştərilərə dəstək kanalları vasitəsilə birbaşa müraciət ediləcək. Nə qədər müştərinin zərər çəkdiyi açıqlanmayıb. Microsoft-a məxsus GitHub-da şirkətin ən azı 70 layihəsi girişin GitHub əməkdaşları tərəfindən saytın istifadə şərtlərinin pozulması səbəbindən dayandırıldığını göstərən bildiriş göstərirdi.
Əvvəlki hücumun təkrarı
Təchizat zənciri hücumu adlanan bu cür hücumlar bir çox proqram məhsulunda geniş istifadə olunan və ya müəyyən istifadəçi qrupuna xidmət edən kodu hədəfləyir — məsələn, bulud sistemlərinə və böyük həcmdə müştəri məlumatlarına çıxışı olan tərtibatçılar. Açıq mənbə layihələrini təkbaşına saxlayan şəxslərə hücumlar adi haldır, lakin Microsoft miqyaslı bir şirkətin sındırılması nadirdir. Bu, Microsoft-un açıq mənbə layihələrində bir neçə həftə ərzində bilinən ikinci halıdır: mayın ortalarında tədqiqatçılar tətbiq qurmaq üçün açıq mənbə aləti olan Durable Task-ın hackləndiyini bildirmişdilər. OpenSourceMalware son hadisəni həmin layihənin “təkrar sındırılması” adlandırıb ki, bu da hakerlərin ilk cəhddə tam təmizlənmədiyini və ya ayrı, yeni bir sızmanın baş verdiyini göstərir.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.