• Inicio
  • Categorías
  • Noticias
  • comunidad
ES
ES
Inicio
CategoríasNoticiasGlosariocomunidadSobre Nosotros
Contáctenos
Redes Sociales
Región
🌏Internacional
Región
🌏Internacional

Copyright © 2023-2026 Traderknows Ltd. Todos los derechos reservados.

Contacto
Inicio
/
Noticias
/
GitHub confirma filtración de repositorios centrales tras presunto ataque de precisión con IA

GitHub confirma filtración de repositorios centrales tras presunto ataque de precisión con IA

TraderSabeTraderSabe
05-20
Resumen:GitHub reveló que el dispositivo de un empleado fue comprometido a través de una extensión de VS Code contaminada, resultando en la filtración de unos 4.000 repositorios internos, incluidos el código fuente de Copilot y sistemas de facturación. La fi
  • La plataforma de desarrollo de código abierto GitHub, propiedad de Microsoft (MSFT:US), confirmó que su repositorio de código interno sufrió un acceso no autorizado. La investigación reveló que un dispositivo terminal de un empleado fue comprometido debido a una extensión de Visual Studio Code (VS Code) con software malicioso, lo que provocó la filtración de datos internos.
  • Según el análisis del foro de ciberdelincuencia y la firma de seguridad SlowMist, los hackers supuestamente utilizaron el modelo de seguridad AI Mythos de la empresa de inteligencia artificial Anthropic para lograr una infiltración precisa, robando entre 3800 y 4000 repositorios internos clave, que incluyen el código fuente del asistente de código AI GitHub Copilot, el algoritmo CodeQL, el runtime de Actions y el sistema de facturación.
  • GitHub ha completado el aislamiento de los terminales afectados y la eliminación de las extensiones maliciosas, priorizando la rotación de credenciales críticas y la auditoría de registros. Un informe completo de respuesta al incidente aún está en proceso de análisis y redacción, mientras la plataforma monitorea de cerca el riesgo potencial de ataques secundarios.

Infiltración dirigida a activos centrales de la cadena de suministro terminal

El punto de inicio de este incidente de seguridad se encuentra en el mercado de extensiones del entorno de desarrollo integrado, utilizado frecuentemente por los desarrolladores. Esto demuestra la eficacia de los ataques dirigidos a la cadena de suministro. Los hackers contaminaron las extensiones de VS Code, eludiendo las defensas tradicionales de la red y ejecutando código malicioso directamente en los terminales de los empleados. Dado que estos terminales tienen acceso a los repositorios de código central, se produjo una fuga de activos sensibles. Los sectores de terminales de transacciones y seguridad de la red reaccionaron rápidamente al incidente, y el mercado está evaluando el grado de erosión de las barreras comerciales de GitHub debido a la filtración de propiedad intelectual clave. Si los activos centrales son objeto de ingeniería inversa por parte de competidores o grupos maliciosos, su prima tecnológica a largo plazo podría enfrentar una reducción sistémica.

Reversión técnica de herramientas de seguridad AI hacia ataques de hackers

Según el análisis cruzado del director de seguridad de la información de SlowMist, la precisión mostrada por los hackers en este ataque depende en gran medida de las herramientas avanzadas de inteligencia artificial. El modelo de seguridad AI Mythos de Anthropic, originalmente utilizado para escaneo de vulnerabilidades y auditoría de código en el lado defensivo, se transformó en manos de los hackers en un arma asimétrica para generar automáticamente cargas de ataque altamente encubiertas y detectar vulnerabilidades en las defensas de la red interna. Esta reversión técnica indica que, aunque los modelos AI reducen la barrera para el crimen cibernético, también están aumentando significativamente la tasa de éxito de la penetración en los activos centrales de los gigantes tecnológicos. Este cambio marginal está generando dudas en el mercado primario sobre la efectividad de los modelos de defensa de ciberseguridad.

Cobertura de riesgo a corto plazo bajo el mecanismo de rotación de credenciales

Al confirmar la filtración de datos, el mecanismo de respuesta de GitHub se centró en la rotación urgente de credenciales críticas. La intención macro de esta operación es cortar rápidamente la validez de claves codificadas, tokens de API y credenciales de acceso a bases de datos que podrían estar contenidas en el código fuente filtrado, evitando así que los hackers utilicen los repositorios conocidos para una segunda infiltración en el entorno de producción. Sin embargo, dado que los repositorios filtrados incluyen el sistema de facturación y el runtime de Actions, que son negocios centrales subyacentes, verificar completamente la efectividad de la rotación de credenciales y limpiar los posibles programas de puerta trasera requiere un cierto ciclo de cálculo. Durante este período, la estabilidad y los indicadores de cumplimiento de sus servicios en la nube pueden seguir bajo presión.

Mapeo de riesgo de liquidez en la infraestructura subyacente de gigantes tecnológicos

Dado que el código robado incluye el runtime de Actions, que es una infraestructura fundamental que respalda a la comunidad de código abierto global y la integración y entrega continua (CI/CD) a nivel empresarial, el riesgo sistémico de toda la cadena de suministro de software está acumulándose rápidamente. La filtración del código fuente de Copilot implica que la ventaja absoluta de Microsoft en el campo de la programación asistida por AI enfrenta un riesgo potencial de erosión, mientras que la filtración del sistema de facturación podría ser utilizada para explotar vulnerabilidades comerciales o cometer fraudes financieros. A medida que se revelen más registros técnicos, si se confirma que el entorno de producción ha sido alterado sustancialmente, podría provocar una reevaluación de la seguridad del ecosistema en la nube de Microsoft por parte de los clientes empresariales, lo que a su vez podría tener un impacto negativo en la valoración de la empresa matriz en el mercado público.

Advertencia de riesgos y exención de responsabilidad

El mercado conlleva riesgos, y las inversiones deben ser cautelosas. Este artículo no constituye asesoramiento de inversión personal y no ha tenido en cuenta los objetivos de inversión, la situación financiera o las necesidades específicas de los usuarios. Los usuarios deben considerar si las opiniones, puntos de vista o conclusiones de este artículo son adecuadas para su situación particular. Invertir basándose en esto es responsabilidad propia.

El Fin
Anterior
Siguiente
Comentarios
0/1000
TraderSabe
Redactado porTraderSabe
Fecha de creación:2026-05-20 07:19
Última actualización:2026-05-20 08:00
Wiki
宏观经济

宏观经济是研究一个国家或地区整体经济活动的学科,关注的是经济体的整体行为和表现。

Publicación reciente

Las restricciones en el estrecho de Ormuz remodelan la capacidad de VLCC: La reconstrucción de la c…

hace 20 horas

Las negociaciones nucleares entre EE. UU. e Irán muestran signos de alivio mientras Ormuz es clave

hace 20 horas

EE. UU. propone aranceles del 25% a productos brasileños bajo la Sección 301, reorientando su presi…

hace 20 horas

Los inventarios de diésel en EE. UU. caen al nivel más bajo desde 2003, con riesgo de alcanzar el l…

hace 20 horas

Déficit comercial de Vietnam bate récord de 5.210 millones de dólares en mayo mermando meta del 10%

hace 20 horas

Los Futuros de EE. UU. se Estancan Ante el Repunte del Petróleo y Preocupaciones de Liquidez en Ges…

hace 20 horas

La libra esterlina cotiza en rango por riesgos geopolíticos; el mercado reevalúa la ruta de tipos d…

hace 20 horas

Deutsche Bank rechaza la guerra de precios en depósitos minoristas ante la expansión de JPMorgan en…

hace 20 horas

La OCDE advierte que el conflicto en Oriente Medio plantea riesgos a la baja para la economía global

hace 20 horas

Greene del BoE afirma que el conflicto en Irán refuerza los argumentos para subir tipos

hace 20 horas

El S&P 500 Supera los 7600 Puntos por Primera Vez Mientras Wall Street Advierte de la Estrechez del…

hace 20 horas

Rendimientos de bonos EE.UU. bajan levemente ante repunte de vacantes y volatilidad del crudo

hace 20 horas

Acciones de bolsas estadounidenses bajo presión tras aprobación de perpetuos de criptomonedas

hace 20 horas

El mercado de divisas global se consolida a la espera de las negociaciones entre EE UU e Irán y el…

hace 20 horas

Las acciones europeas suben impulsadas por STMicro y la IA mientras la inflación de la eurozona lle…

hace 21 horas

Advertencia de riesgo

TraderKnows es una plataforma de medios financieros, con información que proviene de redes públicas o cargada por usuarios. TraderKnows no respalda ninguna plataforma de comercio ni variedad. No nos hacemos responsables de disputas comerciales o pérdidas derivadas del uso de esta información. Tenga en cuenta que la información mostrada puede estar retrasada, y los usuarios deben verificarla independientemente para asegurar su exactitud.