Peste 70 de proiecte open-source gestionate de Microsoft pe platforma GitHub au fost blocate de urgență, după ce o campanie de spionaj cibernetic a vizat direct dezvoltatorii de inteligență artificială. Hackerii au injectat cod malițios capabil să extragă parole și date sensibile din mediile corporative.

Efectul de contagiune în piață de tehnologie

Riscul financiar real nu rezidă în blocarea temporară a codului, ci în expunerea infrastructurilor de cloud. Dezvoltatorii folosesc instrumente compromise precum interfețele de comandă pentru Gemini, Claude Code sau VS Code, deschizând astfel o poartă directă către bazele de date ale angajatorilor. Iar vulnerabilitatea lovește direct și în hub-urile de outsourcing din România, unde mii de ingineri software accesează zilnic instanțe Azure pentru clienți globali. O singură parolă sustrasă dintr-o corporație din Cluj sau București poate compromite proprietatea intelectuală a unui gigant financiar vestic.

Cifrele vorbesc de la sine.

Accesul la repozitoare a fost tăiat brusc, lăsând echipele de programatori fără resurse esențiale.

„Accesul la acest repozitoriu a fost dezactivat de personalul GitHub din cauza unei încălcări a termenilor de serviciu ai GitHub.” – Mesaj oficial, GitHub

Vulnerabilitati recurente pe lantul de aprovizionare

La prima vedere, giganții tehnologici par imuni la atacuri triviale. Și totuși, realitatea operațională ne arată că atacurile de tip „supply chain” vizează exact veriga de încredere dintre dezvoltator și platformă. Așa cum arată un raport publicat recent de Techcrunch, firmele de securitate Cloudsmith și OpenSourceMalware au fost primele care au depistat anomalia. Malware-ul sustrage silențios credențialele în momentul în care programatorii deschid instrumentele compromise în aplicațiile lor de codare AI.

Dar oare cât de sigure mai sunt ecosistemele open-source patronate de marile corporații?

Istoricul recent nu avantajează deloc compania fondată de Bill Gates. La jumătatea lunii mai, cercetătorii în securitate cibernetică au raportat compromiterea proiectului open-source Durable Task, un instrument important pentru arhitectura aplicațiilor. Analiza OpenSourceMalware sugerează că incidentul actual reprezintă o „re-compromitere” a acestui proiect, indicând o vulnerabilitate sistemică persistentă la nivel de rețea.

Microsoft a confirmat retragerea repozitoarelor, însă refuză deocamdată să ofere un bilanț al pagubelor operaționale. Rămâne neclar câte companii au descărcat deja codul infectat și ce volume de date corporative au fost exfiltrate înainte de intervenția administratorilor GitHub.

Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News

Parteneri

Articole recomandate din rețeaua noastră
Azure GitHub inteligenţă artificială Microsoft securitate cibernetica