• Inicio
  • Categorías
  • Noticias
  • comunidad
ES
ES
Inicio
CategoríasNoticiasGlosariocomunidad
Contáctenos
Redes Sociales
Región
🌏Internacional
Región
🌏Internacional
Contacto
Inicio
/
Noticias
/
GitHub confirma filtración de repositorios centrales tras presunto ataque de precisión con IA

GitHub confirma filtración de repositorios centrales tras presunto ataque de precisión con IA

TraderSabeTraderSabe
05-20
Resumen:GitHub reveló que el dispositivo de un empleado fue comprometido a través de una extensión de VS Code contaminada, resultando en la filtración de unos 4.000 repositorios internos, incluidos el código fuente de Copilot y sistemas de facturación. La fi
  • La plataforma de desarrollo de código abierto GitHub, propiedad de Microsoft (MSFT:US), confirmó que su repositorio de código interno sufrió un acceso no autorizado. La investigación reveló que un dispositivo terminal de un empleado fue comprometido debido a una extensión de Visual Studio Code (VS Code) con software malicioso, lo que provocó la filtración de datos internos.
  • Según el análisis del foro de ciberdelincuencia y la firma de seguridad SlowMist, los hackers supuestamente utilizaron el modelo de seguridad AI Mythos de la empresa de inteligencia artificial Anthropic para lograr una infiltración precisa, robando entre 3800 y 4000 repositorios internos clave, que incluyen el código fuente del asistente de código AI GitHub Copilot, el algoritmo CodeQL, el runtime de Actions y el sistema de facturación.
  • GitHub ha completado el aislamiento de los terminales afectados y la eliminación de las extensiones maliciosas, priorizando la rotación de credenciales críticas y la auditoría de registros. Un informe completo de respuesta al incidente aún está en proceso de análisis y redacción, mientras la plataforma monitorea de cerca el riesgo potencial de ataques secundarios.

Infiltración dirigida a activos centrales de la cadena de suministro terminal

El punto de inicio de este incidente de seguridad se encuentra en el mercado de extensiones del entorno de desarrollo integrado, utilizado frecuentemente por los desarrolladores. Esto demuestra la eficacia de los ataques dirigidos a la cadena de suministro. Los hackers contaminaron las extensiones de VS Code, eludiendo las defensas tradicionales de la red y ejecutando código malicioso directamente en los terminales de los empleados. Dado que estos terminales tienen acceso a los repositorios de código central, se produjo una fuga de activos sensibles. Los sectores de terminales de transacciones y seguridad de la red reaccionaron rápidamente al incidente, y el mercado está evaluando el grado de erosión de las barreras comerciales de GitHub debido a la filtración de propiedad intelectual clave. Si los activos centrales son objeto de ingeniería inversa por parte de competidores o grupos maliciosos, su prima tecnológica a largo plazo podría enfrentar una reducción sistémica.

Reversión técnica de herramientas de seguridad AI hacia ataques de hackers

Según el análisis cruzado del director de seguridad de la información de SlowMist, la precisión mostrada por los hackers en este ataque depende en gran medida de las herramientas avanzadas de inteligencia artificial. El modelo de seguridad AI Mythos de Anthropic, originalmente utilizado para escaneo de vulnerabilidades y auditoría de código en el lado defensivo, se transformó en manos de los hackers en un arma asimétrica para generar automáticamente cargas de ataque altamente encubiertas y detectar vulnerabilidades en las defensas de la red interna. Esta reversión técnica indica que, aunque los modelos AI reducen la barrera para el crimen cibernético, también están aumentando significativamente la tasa de éxito de la penetración en los activos centrales de los gigantes tecnológicos. Este cambio marginal está generando dudas en el mercado primario sobre la efectividad de los modelos de defensa de ciberseguridad.

Cobertura de riesgo a corto plazo bajo el mecanismo de rotación de credenciales

Al confirmar la filtración de datos, el mecanismo de respuesta de GitHub se centró en la rotación urgente de credenciales críticas. La intención macro de esta operación es cortar rápidamente la validez de claves codificadas, tokens de API y credenciales de acceso a bases de datos que podrían estar contenidas en el código fuente filtrado, evitando así que los hackers utilicen los repositorios conocidos para una segunda infiltración en el entorno de producción. Sin embargo, dado que los repositorios filtrados incluyen el sistema de facturación y el runtime de Actions, que son negocios centrales subyacentes, verificar completamente la efectividad de la rotación de credenciales y limpiar los posibles programas de puerta trasera requiere un cierto ciclo de cálculo. Durante este período, la estabilidad y los indicadores de cumplimiento de sus servicios en la nube pueden seguir bajo presión.

Mapeo de riesgo de liquidez en la infraestructura subyacente de gigantes tecnológicos

Dado que el código robado incluye el runtime de Actions, que es una infraestructura fundamental que respalda a la comunidad de código abierto global y la integración y entrega continua (CI/CD) a nivel empresarial, el riesgo sistémico de toda la cadena de suministro de software está acumulándose rápidamente. La filtración del código fuente de Copilot implica que la ventaja absoluta de Microsoft en el campo de la programación asistida por AI enfrenta un riesgo potencial de erosión, mientras que la filtración del sistema de facturación podría ser utilizada para explotar vulnerabilidades comerciales o cometer fraudes financieros. A medida que se revelen más registros técnicos, si se confirma que el entorno de producción ha sido alterado sustancialmente, podría provocar una reevaluación de la seguridad del ecosistema en la nube de Microsoft por parte de los clientes empresariales, lo que a su vez podría tener un impacto negativo en la valoración de la empresa matriz en el mercado público.

Advertencia de riesgos y exención de responsabilidad

El mercado conlleva riesgos, y las inversiones deben ser cautelosas. Este artículo no constituye asesoramiento de inversión personal y no ha tenido en cuenta los objetivos de inversión, la situación financiera o las necesidades específicas de los usuarios. Los usuarios deben considerar si las opiniones, puntos de vista o conclusiones de este artículo son adecuadas para su situación particular. Invertir basándose en esto es responsabilidad propia.

El Fin
Anterior
Siguiente

Comentarios

0/1000

Te perdiste

为什么做交易的人越来越少了?也许这篇文章能给你答案。

为什么做交易的人越来越少了?也许这篇文章能给你答案。

根据经纪商提供的数据,40%的交易者在交易一个月后放弃交易,而五年后,仍保持活跃状态的只有7%。

亚伦_TK_LOXmv
亚伦_TK_LOXmv
2024-06-04
投资
投资
2024-06-04
美国大选与中东冲突加剧不确定性,避险需求助推黄金飙升

美国大选与中东冲突加剧不确定性,避险需求助推黄金飙升

美国大选临近叠加中东地缘冲突,避险情绪引发金价持续高位,市场密切关注美联储降息动向及美国经济数据。

TraderSabe
TraderSabe
2024-10-30
外汇交易
外汇交易
2024-10-30
印尼央行行长表示将继续干预外汇市场,预计明年卢比将会走强

印尼央行行长表示将继续干预外汇市场,预计明年卢比将会走强

在近日印度尼西亚央行行长佩里·瓦尔吉约公开表示将会继续干涉外汇市场以稳定卢比。

TraderSabe
TraderSabe
2024-06-05
外汇交易
外汇交易
2024-06-05
Theo交易平台测评:高风险(诈骗嫌疑)

Theo交易平台测评:高风险(诈骗嫌疑)

Theo(Theo Technology Co., Ltd)是一家在线外汇交易平台。本篇文章将从企业实体、域名注册、监管牌照、企业职员、交易软件、交易品种等维度对Theo进行全方位测评。

TraderKnows Operation Team
TraderKnows Operation Team
2024-05-14
Estafa Pig Butchering
Estafa Pig Butchering
2024-05-14
Opixtech辰德外汇合法吗?Opix Algo的高收益是真的嘛?

Opixtech辰德外汇合法吗?Opix Algo的高收益是真的嘛?

Opixtech辰德外汇资金盘包装的再好,也无法遮掩住资金盘的本质

TraderKnows Operation Team
TraderKnows Operation Team
2024-05-10
资金盘(庞氏骗局)
资金盘(庞氏骗局)
2024-05-10

Wiki

宏观经济

宏观经济是研究一个国家或地区整体经济活动的学科,关注的是经济体的整体行为和表现。

Publicación reciente

Trump invoca la Ley de Producción de Defensa con 850 millones de dólares para carbón ante demanda d…

hace 13 horas

El índice de la Fed de NY muestra altas presiones en la cadena de suministro mientras los conflicto…

hace 14 horas

Los salarios reales en Japón suben por cuarto mes consecutivo y avivan las expectativas de un alza…

hace 13 horas

El empleo flexible en China supera los 300 millones y el crecimiento salarial de los trabajadores d…

hace 14 horas

Las acciones surcoreanas registran su mayor caída semanal desde marzo por el reajuste tecnológico

hace 14 horas

Las tasas de papel comercial en China caen a principios de junio ante la demanda bancaria

hace 14 horas

Los precios de la vivienda en el Reino Unido caen inesperadamente en mayo por el aumento de los cos…

hace 14 horas

La intervención masiva no logra salvar al yen mientras las posiciones cortas aumentan cerca de míni…

hace 14 horas

Se enfría el frenesí de la IA tras previsiones de Broadcom; los mercados globales esperan las nómin…

hace 14 horas

SpaceX lanza su roadshow de salida a bolsa por 75000 millones de dólares mientras se bloquea el acc…

hace 14 horas

Los ETF de oro globales registran salidas de 2.000 millones de dólares en mayo por el giro hacia ac…

hace 14 horas

El índice Nikkei cae más de un 1% por el retroceso tecnológico mientras los salarios reales ofrecen…

hace 14 horas

Corea del Sur Elimina Reporte Obligatorio para Transferencias Cripto Mayores a 10M de Wones

hace 14 horas

Amundi afirma que las acciones de IA en Asia tienen respaldo fundamental y la Fed es la variable cl…

hace 14 horas

Las acciones de Taiwán bajan un 1,33% por la caída de Broadcom pero mantienen el soporte clave

hace 14 horas

Te perdiste

为什么做交易的人越来越少了?也许这篇文章能给你答案。

为什么做交易的人越来越少了?也许这篇文章能给你答案。

根据经纪商提供的数据,40%的交易者在交易一个月后放弃交易,而五年后,仍保持活跃状态的只有7%。

亚伦_TK_LOXmv
亚伦_TK_LOXmv
2024-06-04
投资
投资
2024-06-04
美国大选与中东冲突加剧不确定性,避险需求助推黄金飙升

美国大选与中东冲突加剧不确定性,避险需求助推黄金飙升

美国大选临近叠加中东地缘冲突,避险情绪引发金价持续高位,市场密切关注美联储降息动向及美国经济数据。

TraderSabe
TraderSabe
2024-10-30
外汇交易
外汇交易
2024-10-30
印尼央行行长表示将继续干预外汇市场,预计明年卢比将会走强

印尼央行行长表示将继续干预外汇市场,预计明年卢比将会走强

在近日印度尼西亚央行行长佩里·瓦尔吉约公开表示将会继续干涉外汇市场以稳定卢比。

TraderSabe
TraderSabe
2024-06-05
外汇交易
外汇交易
2024-06-05
Theo交易平台测评:高风险(诈骗嫌疑)

Theo交易平台测评:高风险(诈骗嫌疑)

Theo(Theo Technology Co., Ltd)是一家在线外汇交易平台。本篇文章将从企业实体、域名注册、监管牌照、企业职员、交易软件、交易品种等维度对Theo进行全方位测评。

TraderKnows Operation Team
TraderKnows Operation Team
2024-05-14
Estafa Pig Butchering
Estafa Pig Butchering
2024-05-14
Opixtech辰德外汇合法吗?Opix Algo的高收益是真的嘛?

Opixtech辰德外汇合法吗?Opix Algo的高收益是真的嘛?

Opixtech辰德外汇资金盘包装的再好,也无法遮掩住资金盘的本质

TraderKnows Operation Team
TraderKnows Operation Team
2024-05-10
资金盘(庞氏骗局)
资金盘(庞氏骗局)
2024-05-10

Advertencia de riesgo

TraderKnows es una plataforma de medios financieros, con información que proviene de redes públicas o cargada por usuarios. TraderKnows no respalda ninguna plataforma de comercio ni variedad. No nos hacemos responsables de disputas comerciales o pérdidas derivadas del uso de esta información. Tenga en cuenta que la información mostrada puede estar retrasada, y los usuarios deben verificarla independientemente para asegurar su exactitud.