Peste 70 de proiecte open-source gestionate de Microsoft pe platforma GitHub au fost blocate de urgență, după ce o campanie de spionaj cibernetic a vizat direct dezvoltatorii de inteligență artificială. Hackerii au injectat cod malițios capabil să extragă parole și date sensibile din mediile corporative.
Efectul de contagiune în piață de tehnologie
Riscul financiar real nu rezidă în blocarea temporară a codului, ci în expunerea infrastructurilor de cloud. Dezvoltatorii folosesc instrumente compromise precum interfețele de comandă pentru Gemini, Claude Code sau VS Code, deschizând astfel o poartă directă către bazele de date ale angajatorilor. Iar vulnerabilitatea lovește direct și în hub-urile de outsourcing din România, unde mii de ingineri software accesează zilnic instanțe Azure pentru clienți globali. O singură parolă sustrasă dintr-o corporație din Cluj sau București poate compromite proprietatea intelectuală a unui gigant financiar vestic.
Cifrele vorbesc de la sine.
Accesul la repozitoare a fost tăiat brusc, lăsând echipele de programatori fără resurse esențiale.
„Accesul la acest repozitoriu a fost dezactivat de personalul GitHub din cauza unei încălcări a termenilor de serviciu ai GitHub.” – Mesaj oficial, GitHub
Vulnerabilitati recurente pe lantul de aprovizionare
La prima vedere, giganții tehnologici par imuni la atacuri triviale. Și totuși, realitatea operațională ne arată că atacurile de tip „supply chain” vizează exact veriga de încredere dintre dezvoltator și platformă. Așa cum arată un raport publicat recent de Techcrunch, firmele de securitate Cloudsmith și OpenSourceMalware au fost primele care au depistat anomalia. Malware-ul sustrage silențios credențialele în momentul în care programatorii deschid instrumentele compromise în aplicațiile lor de codare AI.
Dar oare cât de sigure mai sunt ecosistemele open-source patronate de marile corporații?
Istoricul recent nu avantajează deloc compania fondată de Bill Gates. La jumătatea lunii mai, cercetătorii în securitate cibernetică au raportat compromiterea proiectului open-source Durable Task, un instrument important pentru arhitectura aplicațiilor. Analiza OpenSourceMalware sugerează că incidentul actual reprezintă o „re-compromitere” a acestui proiect, indicând o vulnerabilitate sistemică persistentă la nivel de rețea.
Microsoft a confirmat retragerea repozitoarelor, însă refuză deocamdată să ofere un bilanț al pagubelor operaționale. Rămâne neclar câte companii au descărcat deja codul infectat și ce volume de date corporative au fost exfiltrate înainte de intervenția administratorilor GitHub.
Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News
Parteneri
Articole recomandate din rețeaua noastră
News24Două case, o anexă și două mașini, distruse de un incendiu în Ragla
Dolce SportRomânia caută primele puncte cu Bosnia și Herțegovina, sub arbitrajul portughezului Luís Godinho
GetPonyUn pahar de vin cere un interval orientativ de 3,5 ore înainte de condus. Berea și tăria au alte repere
BravonetDupă 40 de ani de carieră, Monica Anghel spune că nu aleargă numai după bani
LylaApa de orez poate netezi temporar părul, dar nu îi grăbește creșterea. Cum o folosești fără să-l încarci
Revista IoanaDouă kiwi verzi apar în studiile despre tranzitul intestinal. Ce a analizat EFSA timp de 15 ani



