Microsoft desativa 70 repositórios no GitHub após ataque de malware
A Microsoft encerrou dezenas de repositórios após hackers inserirem códigos maliciosos para roubar credenciais de desenvolvedores de IA.
Pontos principais
- Mais de 70 repositórios da Microsoft, incluindo ferramentas do Azure como o azure-functions-host, foram desativados no GitHub.
- O malware visava o roubo de credenciais de desenvolvedores que utilizam agentes de codificação por IA.
- A medida foi adotada como precaução após a detecção de inserções maliciosas na cadeia de suprimentos de software.
- A empresa conduz uma investigação interna para determinar a extensão da contaminação e como a brecha ocorreu.
A Microsoft tomou a decisão de desativar mais de 70 de seus repositórios no GitHub após identificar a presença de códigos maliciosos. A ameaça, que afetou ferramentas voltadas ao Azure, como o azure-functions-host, e ao desenvolvimento de inteligência artificial, foi projetada para interceptar e roubar credenciais de desenvolvedores que utilizam agentes de codificação. A ação reflete a crescente preocupação com a segurança na cadeia de suprimentos de software de código aberto, onde agentes autônomos podem ser explorados para comprometer ambientes de desenvolvimento.
A empresa está atualmente conduzindo uma investigação interna para entender a extensão da contaminação e os possíveis impactos para os usuários dessas ferramentas. Este incidente destaca os riscos de segurança associados à integração de IA no fluxo de trabalho de programação, exigindo maior vigilância sobre a integridade dos repositórios utilizados por profissionais da área e reforçando a necessidade de protocolos de segurança mais rigorosos em projetos open source.
Comentários
Carregando comentários...
