
Microsoft, şifre çalan saldırının ardından onlarca açık kaynak depoyu kapattı
Microsoft, Claude Code ve Gemini CLI gibi yapay zekâ kodlama araçlarını kullanan geliştiricilerin kimlik bilgilerini çalan zararlı yazılımı araştırırken GitHub'da en az 70 projeye erişimi kapattı.
Microsoft, GitHub'ta barındırdığı onlarca açık kaynak projesine erişimi kapattı; şirket, bilgisayar korsanlarının bu projelere nasıl sızdığını ve koda parola çalan zararlı yazılımı nasıl yerleştirdiğini araştırıyor.
Neler etkilendi
Etkilenen projelerin çoğu Microsoft'un Azure bulut hizmetiyle ve geliştiricilerin yapay zekâ asistanlarıyla kod yazarken kullandığı araçlarla ilgili: Claude Code, Gemini'nin komut satırı arayüzü ve VS Code bunlar arasında. Olayı ilk bildirenler arasında yer alan güvenlik şirketi Cloudsmith ile topluluk tabanlı zararlı yazılım analiz sitesi OpenSourceMalware'e göre zararlı yazılım, kullanıcı ele geçirilmiş bir aracı yapay zekâ kodlama uygulamasında açtığında parolaları ve diğer hassas kimlik bilgilerini çalmasına olanak tanıyordu. Etkilenen araçları kaç kişinin indirdiği ise henüz bilinmiyor.
Microsoft'un yanıtı
Microsoft depoları kaldırdığını doğruladı; haberi ilk olarak 404 Media duyurdu. Şirket sözcüsü Ben Hope, “Olası kötü amaçlı içeriği araştırırken bazı depoları geçici olarak kaldırdık” dedi. “Bu depoların bir kısmı incelemenin ardından geri getirildi, bazıları ise çalışmalar sürdüğü için çevrimdışı kalmaya devam edebilir.”
Hope, şirketin “etkilenen depolardan içerik indirmiş olabilecek az sayıda müşteriye” bildirim yaptığını ve soruşturmanın süreceğini, ek bir işlem gerekirse müşterilere destek kanalları üzerinden doğrudan ulaşılacağını ekledi. Kaç müşterinin etkilendiği açıklanmadı. Microsoft'un sahibi olduğu GitHub'da şirketin en az 70 projesi, erişimin GitHub çalışanlarınca sitenin kullanım koşullarının ihlali gerekçesiyle devre dışı bırakıldığını belirten bir uyarı gösteriyordu.
Önceki saldırının tekrarı
Tedarik zinciri saldırısı olarak bilinen bu tür saldırılar, birçok yazılım ürününde yaygın olarak kullanılan ya da belirli bir kullanıcı grubuna hitap eden kodu hedefliyor; örneğin bulut sistemlerine ve büyük hacimde müşteri verisine erişimi olan geliştiriciler. Açık kaynak projeleri tek başına sürdüren kişilere yönelik saldırılar yaygın, ancak Microsoft ölçeğinde bir şirketin ihlal edilmesi nadir. Bu, Microsoft'un açık kaynak projelerinde birkaç hafta içinde bilinen ikinci ihlal. Mayıs ortasında araştırmacılar, uygulama geliştirmeye yarayan açık kaynak araç Durable Task'ın hacklendiğini bildirmişti. OpenSourceMalware son olayı aynı projenin “yeniden ele geçirilmesi” olarak tanımladı; bu da korsanların ilk denemede tamamen temizlenmediğini ya da ayrı ve yeni bir ihlalin yaşandığını gösteriyor.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.