უკან დაბრუნება
Microsoft-მა ათობით open source რეპოზიტორია დახურა პაროლების მოპარვის ჰაკის შემდეგ
SiTech AI Team2 წთ. საკითხავი

Microsoft-მა ათობით open source რეპოზიტორია დახურა პაროლების მოპარვის ჰაკის შემდეგ

Microsoft-მა GitHub-ზე სულ მცირე 70 ღია კოდის პროექტზე წვდომა შეზღუდა, სანამ იძიებს მავნე კოდს, რომელიც Claude Code-ისა და Gemini CLI-ის მომხმარებელი დეველოპერების მონაცემებს იპარავდა.

Microsoft-მა GitHub-ზე განთავსებულ ათობით ღია კოდის პროექტზე წვდომა შეწყვიტა, სანამ ირკვევა, როგორ შეაღწიეს ჰაკერებმა მათში და კოდში პაროლების მოპარვის მავნე პროგრამა ჩასვეს.

რა დაზიანდა

დაზარალებული პროექტების დიდი ნაწილი Microsoft-ის ღრუბლოვან სერვის Azure-სა და იმ ხელსაწყოებს უკავშირდება, რომლებსაც დეველოპერები AI-ასისტენტებთან მუშაობისას იყენებენ — მათ შორის Claude Code, Gemini-ის command-line ინტერფეისი და VS Code. უსაფრთხოების კომპანია Cloudsmith-ისა და მავნე კოდის ანალიზის საზოგადოებრივი საიტ OpenSourceMalware-ის ცნობით, რომლებმაც ინციდენტი ერთ-ერთმა პირველმა დააფიქსირეს, მავნე პროგრამა თავდამსხმელებს საშუალებას აძლევდა მოეპარათ პაროლები და სხვა სენსიტიური მონაცემები, როცა მომხმარებელი დაზიანებულ ხელსაწყოს AI-კოდირების აპში ხსნიდა. ჯერჯერობით უცნობია, რამდენმა ადამიანმა ჩამოტვირთა დაზარალებული ხელსაწყოები.

Microsoft-ის რეაქცია

Microsoft-მა რეპოზიტორიების დახურვა დაადასტურა; ამის შესახებ პირველმა 404 Media-მ დაწერა. „ჩვენ დროებით ავიღეთ რამდენიმე რეპოზიტორია, სანამ შესაძლო მავნე შიგთავსს ვიკვლევდით“, — განაცხადა კომპანიის წარმომადგენელმა ბენ ჰოუპმა. „ზოგიერთი მათგანი შემოწმების შემდეგ აღდგა, სხვები კი შესაძლოა კვლავ გამორთული დარჩეს სამუშაოების გაგრძელებისას.“

ჰოუპის თქმით, კომპანიამ აცნობა „მომხმარებელთა მცირე რაოდენობას, რომლებმაც შესაძლოა დაზარალებული რეპოზიტორიებიდან შიგთავსი ჩამოტვირთეს“, და განაცხადა, რომ გამოძიება გაგრძელდება და საჭიროების შემთხვევაში მათ დახმარების არხებით დაუკავშირდებიან. რამდენ მომხმარებელს შეეხო ინციდენტი, კომპანიამ არ დააკონკრეტა. GitHub-ზე, რომელიც Microsoft-ს ეკუთვნის, კომპანიის სულ მცირე 70 პროექტი შეტყობინებას აჩვენებდა, რომ წვდომა GitHub-ის პერსონალმა საიტის წესების დარღვევის გამო შეზღუდა.

წინა შეტევის გამეორება

ასეთი ტიპის, ე.წ. მიწოდების ჯაჭვის შეტევები მიზნად ისახავს კოდს, რომელიც ბევრ პროგრამულ პროდუქტში გამოიყენება ან კონკრეტული კატეგორიის მომხმარებლებისთვისაა განკუთვნილი — მაგალითად, ღრუბლოვან სისტემებზე და მომხმარებლის დიდ მონაცემებზე წვდომის მქონე დეველოპერებისთვის. ცალკეულ open source პროექტებზე თავდასხმა ხშირია, თუმცა Microsoft-ის ზომის კომპანიაში გარღვევა იშვიათია. ეს Microsoft-ის ღია კოდის პროექტებზე ცნობილი მეორე შეტევაა რამდენიმე კვირის განმავლობაში: მაისის შუა რიცხვებში მკვლევრებმა განაცხადეს, რომ ჰაკერებმა Durable Task — აპლიკაციების შესაქმნელად განკუთვნილი ღია კოდის ხელსაწყო — გატეხეს. OpenSourceMalware-მა ბოლო ინციდენტს იმავე პროექტის „ხელახალი გატეხვა“ უწოდა, რაც ნიშნავს, რომ ჰაკერები პირველ ჯერზე ბოლომდე ვერ აღმოიფხვრა ან ახალი, დამოუკიდებელი შეტევა მოხდა.

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.