• Главная
  • Категории
  • Новости
  • сообщество
RU
RU
Главная
КатегорииНовостиГлоссарийсообщество О нас
Связаться с нами
Социальные сети
Регион
🌏Международный
Регион
🌏Международный

Авторское право © 2023-2026 Traderknows Ltd. Все права защищены.

Контакты
Главная
/
Новости
/
GitHub подтвердил утечку ключевых репозиториев кода, хакеры могли использовать ИИ для точечного взло

GitHub подтвердил утечку ключевых репозиториев кода, хакеры могли использовать ИИ для точечного взло

ТрейдерЗнаетТрейдерЗнает
05-20
Резюме:GitHub сообщил об компрометации устройства сотрудника через зараженное расширение VS Code, что привело к утечке около 4000 внутренних репозиториев, включая исходный код Copilot и биллинговые системы. Фирма по безопасности SlowMist отметила, что хакер
  • Подтверждено, что внутренние репозитории кода GitHub, принадлежащего Microsoft (MSFT:US), подверглись несанкционированному доступу. Расследование показало, что инцидент с проникновением на устройство сотрудника был связан с вредоносным расширением Visual Studio Code (VS Code), что привело к утечке внутренних данных.
  • Согласно анализу, проведенному SlowMist, утечка на форуме киберпреступников показала, что хакеры, возможно, использовали модель безопасности AI Mythos от компании Anthropic для точного проникновения, похитив около 3800-4000 ключевых внутренних репозиториев, включая исходный код AI помощника GitHub Copilot, алгоритмы CodeQL, среду выполнения Actions и систему биллинга.
  • GitHub завершил изоляцию затронутых устройств и удаление вредоносных расширений, а также приоритетно начал ротацию ключевых учетных данных и аудит логов. Полный отчет о реагировании на инцидент все еще находится в стадии анализа и подготовки, платформа внимательно следит за потенциальными рисками повторных атак.

Целенаправленное проникновение в основные активы цепочки поставок

Точка вспышки этого инцидента безопасности находилась на рынке расширений интегрированной среды разработки, часто используемой разработчиками, что демонстрирует эффективность целенаправленных атак на цепочку поставок. Хакеры, загрязнив расширение VS Code, обошли традиционную сетевую защиту и выполнили вредоносный код непосредственно на устройстве сотрудника. Поскольку это устройство имело доступ к внутренним основным репозиториям кода, это привело к утечке чувствительных активов. Торговые терминалы и сектор кибербезопасности быстро отреагировали на этот инцидент, рынок оценивает степень эрозии коммерческих барьеров GitHub из-за утечки интеллектуальной собственности. Если основные активы будут подвергнуты обратной инженерии конкурентами или злоумышленниками, их долгосрочная технологическая премия может подвергнуться систематическому снижению.

Технический переворот AI инструментов в сторону хакерских атак

Согласно перекрестному анализу главного информационного директора SlowMist, точность, проявленная хакерами в этой атаке, в значительной степени зависела от помощи передовых инструментов искусственного интеллекта. Модель безопасности AI Mythos от Anthropic, изначально предназначенная для сканирования уязвимостей и аудита кода на стороне защиты, в руках хакеров превратилась в асимметричное оружие для автоматической генерации высоко скрытных атакующих нагрузок и обнаружения уязвимостей внутренней сетевой защиты. Этот технический переворот показывает, что в то время как большие модели AI снижают порог для киберпреступлений, они значительно повышают успешность проникновения в основные активы технологических гигантов. Это изменение маржи вызывает сомнения в эффективности моделей кибербезопасности на первичном рынке.

Краткосрочное хеджирование рисков в рамках механизма ротации учетных данных

Сразу после подтверждения утечки данных, механизм реагирования GitHub сосредоточился на экстренной ротации ключевых учетных данных. Макроцель этой операции заключается в своевременном отключении жестко закодированных ключей, API токенов и учетных данных доступа к базе данных, которые могут содержаться в утекшем исходном коде, чтобы предотвратить вторичное проникновение хакеров в производственную среду. Однако, поскольку утекшие репозитории включают в себя такие основные бизнес-системы, как система биллинга и среда выполнения Actions, полная проверка эффективности ротации учетных данных и очистка потенциальных бэкдоров требует определенного вычислительного времени. В этот период стабильность и показатели соответствия облачных сервисов могут оставаться под давлением.

Картирование рисков ликвидности в базовой архитектуре технологических гигантов

Поскольку украденный код охватывает такие инфраструктуры, как среда выполнения Actions, поддерживающие глобальное сообщество с открытым исходным кодом и корпоративные системы непрерывной интеграции и доставки (CI/CD), системные риски всей цепочки поставок программного обеспечения ускоренно накапливаются. Утечка исходного кода Copilot означает, что абсолютное лидерство Microsoft в области AI-помощников программирования сталкивается с потенциальным риском эрозии, а утечка системы биллинга может быть использована для выявления коммерческих уязвимостей или финансового мошенничества. С дальнейшим раскрытием технических логов, если будет подтверждено, что производственная среда подверглась существенным изменениям, это может вызвать переоценку безопасности облачной экосистемы Microsoft корпоративными клиентами, что, в свою очередь, может негативно отразиться на оценке материнской компании на открытом рынке.

Предупреждение о рисках и отказ от ответственности

Рынок несет риски, инвестиции должны быть осмотрительными. Эта статья не является персональной инвестиционной рекомендацией и не учитывает индивидуальные цели, финансовое положение или потребности пользователей. Пользователи должны оценивать, подходят ли любые мнения, точки зрения или выводы в этой статье для их обстоятельств. Инвестирование на основе этого осуществляется на свой страх и риск.

Конец
Предыдущий
Следующая
Комментарии
0/1000
ТрейдерЗнает
АвторТрейдерЗнает
Дата создания:2026-05-20 07:19
Последнее обновление:2026-05-20 08:00
Вики
宏观经济

宏观经济是研究一个国家或地区整体经济活动的学科,关注的是经济体的整体行为和表现。

Недавний пост

Ограничения в Ормузском проливе меняют маршруты VLCC: системное восстановление цепочки поставок неф…

21 час назад

Ядерные переговоры США и Ирана демонстрируют признаки смягчения, Ормузский пролив остается ключом

21 час назад

США предлагают ввести 25-процентные пошлины на бразильские товары по статье 301, усиливая торговое…

21 час назад

Запасы дизельного топлива в США упали до минимума с 2003 года, в августе ожидается критический поро…

21 час назад

Дефицит торгового баланса Вьетнама в мае достиг рекордных 5,21 млрд долларов подрывая цель роста на…

21 час назад

Фьючерсы США Забуксовали на Фоне Роста Цен на Нефть и Проблем с Ликвидностью у Управляющих Активами

21 час назад

Фунт торгуется в диапазоне на фоне геополитических рисков, рынок переоценивает ставки Банка Англии

21 час назад

Deutsche Bank отказывается от ценовой войны за депозиты на фоне экспансии JPMorgan в Германии

21 час назад

ОЭСР предупреждает о рисках замедления мировой экономики из-за конфликта на Ближнем Востоке

21 час назад

Грин из Банка Англии заявила, что затяжной конфликт в Иране усиливает аргументы в пользу повышения…

21 час назад

S&P 500 Впервые Превысил 7600 Пунктов, Установив Рекорд, Пока Уолл-Стрит Предупреждает о Сужении Ры…

21 час назад

Доходность гособлигаций США снизилась на фоне скачка числа вакансий и колебаний цен на нефть

21 час назад

Акции бирж США под давлением после одобрения бессрочных криптоконтрактов

21 час назад

Мировой валютный рынок консолидируется в ожидании переговоров США и Ирана а иена приблизилась к 160

21 час назад

Европейские акции выросли на фоне ИИ-прогнозов STMicro, инфляция в еврозоне усилила ожидания повыше…

21 час назад

Предупреждение о рисках

TraderKnows — это финансовая медиа-платформа, информация на которой поступает из публичных сетей или загружена пользователями. TraderKnows не поддерживает ни одну торговую платформу или вид. Мы не несем ответственности за торговые споры или убытки, возникшие в результате использования этой информации. Пожалуйста, имейте в виду, что отображаемая информация может быть задержана, и пользователи должны самостоятельно проверять ее точность.