التطبيقات والمستهلك
Microsoft تسحب أكثر من 70 مشروعاً على GitHub بعد اختراق ببرمجيات خبيثة
يبدو أن Microsoft قد عطلت ما لا يقل عن 70 مشروعاً مفتوح المصدر على GitHub في أعقاب اختراق مشتبه به يتضمن برمجيات خبيثة لسرقة كلمات المرور تستهدف أدوات تطوير الذكاء الاصطناعي.
قطعت Microsoft الوصول إلى ما لا يقل عن 70 من مشاريعها مفتوحة المصدر المستضافة على GitHub. وقد عطلت الشركة المستودعات بسبب اختراق مشتبه به يتضمن برمجيات خبيثة لسرقة كلمات المرور، حيث يبدو أن القراصنة قد اخترقوا المشاريع. واجه الزوار الذين حاولوا الوصول إلى صفحات المشاريع المتأثرة على GitHub، وهي منصة استضافة الأكواد المملوكة لشركة Microsoft، رسالة تفيد بأن الوصول قد تم تعطيله من قبل موظفي GitHub بسبب انتهاك شروط الخدمة. ترتبط العديد من هذه المشاريع بخدمة السحابة Azure التابعة لـ Microsoft وأدوات أخرى يستخدمها المطورون للبرمجة باستخدام تطبيقات تطوير الذكاء الاصطناعي، بما في ذلك Claude Code وGemini وVS Code.
وفقاً لشركة الأمن Cloudsmith وموقع تحليل البرمجيات الخبيثة المجتمعي OpenSourceMalware، اللذين كانا من بين أوائل من أبلغوا عن الاختراق، سمحت البرمجيات الخبيثة للقراصنة بسرقة كلمات مرور المستخدمين وبيانات اعتماد حساسة أخرى. حدث هذا عندما فتح المطورون الأدوات المخترقة في تطبيقات البرمجة الخاصة بهم التي تعمل بالذكاء الاصطناعي. وليس من المعروف فوراً عدد المستخدمين الذين قاموا بتنزيل الأدوات المتأثرة قبل إخراجها من الخدمة.
أكدت Microsoft أنها سحبت المستودعات في أعقاب تقرير أولي من وسيلة الإعلام 404 Media. وأكد المتحدث باسم Microsoft، Ben Hope، هذا الإجراء، مشيراً إلى أن الشركة “أزالت مؤقتاً بعض المستودعات بينما كنا نحقق في محتوى ضار محتمل”. وأضاف Hope أن بعض هذه المستودعات قد تمت استعادتها بعد المراجعة، بينما قد يظل البعض الآخر خارج الخدمة مع استمرار العمل. وكجزء من التحقيق، أخطرت Microsoft عدداً صغيراً من العملاء الذين ربما قاموا بتنزيل محتوى من المستودعات المتأثرة. ولم تقدم الشركة على الفور العدد المحدد للعملاء المتأثرين.
يُعد هذا الحادث مثالاً على هجوم سلسلة التوريد، وهو هجوم سيبراني يستهدف الأكواد المستخدمة في العديد من منتجات البرمجيات لاختراق المستخدمين في المراحل اللاحقة. ويمثل هذا متابعة لاختراق سابق. ففي منتصف شهر مايو، تم اختراق مشروع Microsoft مفتوح المصدر Durable Task. ووفقاً لـ OpenSourceMalware، فإن الحادث الأخير هو “إعادة اختراق” لمشروع Durable Task، مما يشير إلى أن Microsoft ربما لم تقضِ على القراصنة في محاولتها الأولى أو أن اختراقاً جديداً قد حدث.
لماذا يهم
يمثل هذا الحادث هجوماً كبيراً على سلسلة التوريد ضد النظام البيئي مفتوح المصدر لشركة Microsoft، مما يؤكد المخاطر الأمنية المستمرة للمطورين الذين يدمجون أدوات البرمجة بالذكاء الاصطناعي في سير عملهم.