חזרה
מיקרוסופט חסמה עשרות פרויקטי קוד פתוח לאחר גניבת סיסמאות
SiTech AI Team2 წთ. საკითხავი

מיקרוסופט חסמה עשרות פרויקטי קוד פתוח לאחר גניבת סיסמאות

מיקרוסופט הגבילה את הגישה ללפחות 70 פרויקטים בקוד פתוח שלה ב-GitHub, בזמן שהיא חוקרת תוכנה זדונית שגנבה סיסמאות והרשאות גישה של מפתחים שהשתמשו בכלים כמו Claude Code ו-Gemini CLI.

מיקרוסופט חסמה את הגישה לעשרות פרויקטים בקוד פתוח שלה המתארחים ב-GitHub, בזמן שהיא חוקרת כיצד האקרים חדרו אליהם והשתילו בקוד תוכנה זדונית לגניבת סיסמאות.

מה נפגע

רבים מהפרויקטים שנפגעו קשורים לשירות הענן Azure של מיקרוסופט ולכלים שמפתחים משתמשים בהם כדי לכתוב קוד עם עוזרי בינה מלאכותית, ובהם Claude Code, ממשק שורת הפקודה של Gemini ו-VS Code. לפי חברת האבטחה Cloudsmith ואתר הניתוח הקהילתי של תוכנה זדונית OpenSourceMalware, שהיו בין הראשונים לזהות את האירוע, התוכנה הזדונית אפשרה לתוקפים לגנוב סיסמאות ואישורי גישה רגישים אחרים כשהמשתמש פתח כלי נגוע בתוך אפליקציית קידוד מבוססת בינה מלאכותית. עדיין לא ידוע כמה אנשים הורידו את הכלים שנפגעו.

תגובת מיקרוסופט

מיקרוסופט אישרה שהסירה את המאגרים, כפי שדווח לראשונה ב-404 Media. “הסרנו באופן זמני כמה מאגרים בזמן שבדקנו תוכן זדוני אפשרי”, מסר דובר החברה בן הופ. “חלק מהמאגרים שוחזרו לאחר בדיקה, ואחרים עשויים להישאר לא זמינים כל עוד העבודה נמשכת”.

הופ הוסיף כי החברה הודיעה ל“מספר קטן של לקוחות שאולי הורידו תוכן מהמאגרים שנפגעו”, וכי החקירה תימשך ואם יידרשו פעולות נוספות מצד לקוחות, הם יקבלו פנייה ישירה בערוצי התמיכה. כמה לקוחות נפגעו — החברה לא פירטה. ב-GitHub, שבבעלות מיקרוסופט, לפחות 70 פרויקטים של החברה הציגו הודעה שהגישה אליהם הושבתה בידי צוות GitHub בגלל הפרת תנאי השימוש של האתר.

תקיפה חוזרת

תקיפות מסוג זה, המכונות תקיפות שרשרת אספקה, מכוונות לקוד שנעשה בו שימוש נרחב במוצרי תוכנה רבים או שמשמש סוג מסוים של משתמשים — למשל מפתחים עם גישה למערכות ענן ולכמויות גדולות של נתוני לקוחות. תקיפות על מתחזקים בודדים של קוד פתוח הן נפוצות, אך פריצה לחברה בסדר הגודל של מיקרוסופט היא נדירה. זהו המקרה הידוע השני של פגיעה בפרויקטי קוד פתוח של מיקרוסופט בתוך שבועות ספורים: באמצע מאי דיווחו חוקרים כי Durable Task, כלי בקוד פתוח לבניית אפליקציות, נפרץ. OpenSourceMalware תיארה את האירוע האחרון כ“פריצה חוזרת” של אותו פרויקט, מה שמרמז שההאקרים לא הוסרו לחלוטין בניסיון הראשון, או שמדובר בחדירה חדשה ונפרדת.

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.