• Главная
  • Категории
  • Новости
  • сообщество
RU
RU
Главная
КатегорииНовостиГлоссарийсообщество
Связаться с нами
Социальные сети
Регион
🌏Международный
Регион
🌏Международный
Контакты
Главная
/
Новости
/
GitHub подтвердил утечку ключевых репозиториев кода, хакеры могли использовать ИИ для точечного взло

GitHub подтвердил утечку ключевых репозиториев кода, хакеры могли использовать ИИ для точечного взло

ТрейдерЗнаетТрейдерЗнает
05-20
Резюме:GitHub сообщил об компрометации устройства сотрудника через зараженное расширение VS Code, что привело к утечке около 4000 внутренних репозиториев, включая исходный код Copilot и биллинговые системы. Фирма по безопасности SlowMist отметила, что хакер
  • Подтверждено, что внутренние репозитории кода GitHub, принадлежащего Microsoft (MSFT:US), подверглись несанкционированному доступу. Расследование показало, что инцидент с проникновением на устройство сотрудника был связан с вредоносным расширением Visual Studio Code (VS Code), что привело к утечке внутренних данных.
  • Согласно анализу, проведенному SlowMist, утечка на форуме киберпреступников показала, что хакеры, возможно, использовали модель безопасности AI Mythos от компании Anthropic для точного проникновения, похитив около 3800-4000 ключевых внутренних репозиториев, включая исходный код AI помощника GitHub Copilot, алгоритмы CodeQL, среду выполнения Actions и систему биллинга.
  • GitHub завершил изоляцию затронутых устройств и удаление вредоносных расширений, а также приоритетно начал ротацию ключевых учетных данных и аудит логов. Полный отчет о реагировании на инцидент все еще находится в стадии анализа и подготовки, платформа внимательно следит за потенциальными рисками повторных атак.

Целенаправленное проникновение в основные активы цепочки поставок

Точка вспышки этого инцидента безопасности находилась на рынке расширений интегрированной среды разработки, часто используемой разработчиками, что демонстрирует эффективность целенаправленных атак на цепочку поставок. Хакеры, загрязнив расширение VS Code, обошли традиционную сетевую защиту и выполнили вредоносный код непосредственно на устройстве сотрудника. Поскольку это устройство имело доступ к внутренним основным репозиториям кода, это привело к утечке чувствительных активов. Торговые терминалы и сектор кибербезопасности быстро отреагировали на этот инцидент, рынок оценивает степень эрозии коммерческих барьеров GitHub из-за утечки интеллектуальной собственности. Если основные активы будут подвергнуты обратной инженерии конкурентами или злоумышленниками, их долгосрочная технологическая премия может подвергнуться систематическому снижению.

Технический переворот AI инструментов в сторону хакерских атак

Согласно перекрестному анализу главного информационного директора SlowMist, точность, проявленная хакерами в этой атаке, в значительной степени зависела от помощи передовых инструментов искусственного интеллекта. Модель безопасности AI Mythos от Anthropic, изначально предназначенная для сканирования уязвимостей и аудита кода на стороне защиты, в руках хакеров превратилась в асимметричное оружие для автоматической генерации высоко скрытных атакующих нагрузок и обнаружения уязвимостей внутренней сетевой защиты. Этот технический переворот показывает, что в то время как большие модели AI снижают порог для киберпреступлений, они значительно повышают успешность проникновения в основные активы технологических гигантов. Это изменение маржи вызывает сомнения в эффективности моделей кибербезопасности на первичном рынке.

Краткосрочное хеджирование рисков в рамках механизма ротации учетных данных

Сразу после подтверждения утечки данных, механизм реагирования GitHub сосредоточился на экстренной ротации ключевых учетных данных. Макроцель этой операции заключается в своевременном отключении жестко закодированных ключей, API токенов и учетных данных доступа к базе данных, которые могут содержаться в утекшем исходном коде, чтобы предотвратить вторичное проникновение хакеров в производственную среду. Однако, поскольку утекшие репозитории включают в себя такие основные бизнес-системы, как система биллинга и среда выполнения Actions, полная проверка эффективности ротации учетных данных и очистка потенциальных бэкдоров требует определенного вычислительного времени. В этот период стабильность и показатели соответствия облачных сервисов могут оставаться под давлением.

Картирование рисков ликвидности в базовой архитектуре технологических гигантов

Поскольку украденный код охватывает такие инфраструктуры, как среда выполнения Actions, поддерживающие глобальное сообщество с открытым исходным кодом и корпоративные системы непрерывной интеграции и доставки (CI/CD), системные риски всей цепочки поставок программного обеспечения ускоренно накапливаются. Утечка исходного кода Copilot означает, что абсолютное лидерство Microsoft в области AI-помощников программирования сталкивается с потенциальным риском эрозии, а утечка системы биллинга может быть использована для выявления коммерческих уязвимостей или финансового мошенничества. С дальнейшим раскрытием технических логов, если будет подтверждено, что производственная среда подверглась существенным изменениям, это может вызвать переоценку безопасности облачной экосистемы Microsoft корпоративными клиентами, что, в свою очередь, может негативно отразиться на оценке материнской компании на открытом рынке.

Предупреждение о рисках и отказ от ответственности

Рынок несет риски, инвестиции должны быть осмотрительными. Эта статья не является персональной инвестиционной рекомендацией и не учитывает индивидуальные цели, финансовое положение или потребности пользователей. Пользователи должны оценивать, подходят ли любые мнения, точки зрения или выводы в этой статье для их обстоятельств. Инвестирование на основе этого осуществляется на свой страх и риск.

Конец
Предыдущий
Следующая

Комментарии

0/1000

Вы пропустили

为什么做交易的人越来越少了?也许这篇文章能给你答案。

为什么做交易的人越来越少了?也许这篇文章能给你答案。

根据经纪商提供的数据,40%的交易者在交易一个月后放弃交易,而五年后,仍保持活跃状态的只有7%。

亚伦_TK_LOXmv
亚伦_TK_LOXmv
2024-06-04
投资
投资
2024-06-04
美国大选与中东冲突加剧不确定性,避险需求助推黄金飙升

美国大选与中东冲突加剧不确定性,避险需求助推黄金飙升

美国大选临近叠加中东地缘冲突,避险情绪引发金价持续高位,市场密切关注美联储降息动向及美国经济数据。

ТрейдерЗнает
ТрейдерЗнает
2024-10-30
外汇交易
外汇交易
2024-10-30
印尼央行行长表示将继续干预外汇市场,预计明年卢比将会走强

印尼央行行长表示将继续干预外汇市场,预计明年卢比将会走强

在近日印度尼西亚央行行长佩里·瓦尔吉约公开表示将会继续干涉外汇市场以稳定卢比。

ТрейдерЗнает
ТрейдерЗнает
2024-06-05
外汇交易
外汇交易
2024-06-05
Theo交易平台测评:高风险(诈骗嫌疑)

Theo交易平台测评:高风险(诈骗嫌疑)

Theo(Theo Technology Co., Ltd)是一家在线外汇交易平台。本篇文章将从企业实体、域名注册、监管牌照、企业职员、交易软件、交易品种等维度对Theo进行全方位测评。

TraderKnows Operation Team
TraderKnows Operation Team
2024-05-14
Схема обмана с убийством свиньи
Схема обмана с убийством свиньи
2024-05-14
Opixtech辰德外汇合法吗?Opix Algo的高收益是真的嘛?

Opixtech辰德外汇合法吗?Opix Algo的高收益是真的嘛?

Opixtech辰德外汇资金盘包装的再好,也无法遮掩住资金盘的本质

TraderKnows Operation Team
TraderKnows Operation Team
2024-05-10
资金盘(庞氏骗局)
资金盘(庞氏骗局)
2024-05-10

Вики

宏观经济

宏观经济是研究一个国家或地区整体经济活动的学科,关注的是经济体的整体行为和表现。

Недавний пост

Трамп задействовал Закон о оборонном производстве на 850 млн долларов для поддержки угольной энерге…

12 часов назад

Индекс ФРС Нью-Йорка указывает на высокое давление в цепочках поставок; геополитические конфликты у…

12 часов назад

Реальные заработные платы в Японии растут четвертый месяц подряд, усиливая ожидания повышения ставк…

12 часов назад

Гибкая занятость в Китае превысила 300 миллионов человек, а рост доходов синих воротничков опережае…

12 часов назад

Южнокорейские акции показали самое резкое недельное падение с марта на фоне переоценки технологичес…

12 часов назад

Ставки по коммерческим бумагам в Китае снижаются в начале июня на фоне спроса со стороны банков

12 часов назад

Цены на жилье в Великобритании неожиданно упали в мае на фоне роста стоимости заимствований

12 часов назад

Масштабные интервенции не спасли иену: короткие позиции растут вблизи исторических минимумов

12 часов назад

Охлаждение ралли в сфере ИИ после прогноза Broadcom; мировые рынки замерли в ожидании данных по зан…

12 часов назад

SpaceX запускает роуд-шоу IPO на 75 млрд долларов на фоне редкой блокировки доступа в материковом К…

12 часов назад

Мировые золотые ETF потеряли 2 млрд долларов в мае на фоне перехода капитала в технологические акти…

12 часов назад

Индекс Nikkei снизился более чем на 1% из-за спада в технологическом секторе, рост реальной заработ…

12 часов назад

Южная Корея отменяет обязательный отчет о криптопереводах свыше 10 млн вон

13 часов назад

Amundi заявила о фундаментальной поддержке азиатских акций ИИ при ключевых рисках со стороны ФРС

13 часов назад

Акции Тайваня снизились на 1,33% из-за падения Broadcom, но удержали ключевую поддержку

13 часов назад

Вы пропустили

为什么做交易的人越来越少了?也许这篇文章能给你答案。

为什么做交易的人越来越少了?也许这篇文章能给你答案。

根据经纪商提供的数据,40%的交易者在交易一个月后放弃交易,而五年后,仍保持活跃状态的只有7%。

亚伦_TK_LOXmv
亚伦_TK_LOXmv
2024-06-04
投资
投资
2024-06-04
美国大选与中东冲突加剧不确定性,避险需求助推黄金飙升

美国大选与中东冲突加剧不确定性,避险需求助推黄金飙升

美国大选临近叠加中东地缘冲突,避险情绪引发金价持续高位,市场密切关注美联储降息动向及美国经济数据。

ТрейдерЗнает
ТрейдерЗнает
2024-10-30
外汇交易
外汇交易
2024-10-30
印尼央行行长表示将继续干预外汇市场,预计明年卢比将会走强

印尼央行行长表示将继续干预外汇市场,预计明年卢比将会走强

在近日印度尼西亚央行行长佩里·瓦尔吉约公开表示将会继续干涉外汇市场以稳定卢比。

ТрейдерЗнает
ТрейдерЗнает
2024-06-05
外汇交易
外汇交易
2024-06-05
Theo交易平台测评:高风险(诈骗嫌疑)

Theo交易平台测评:高风险(诈骗嫌疑)

Theo(Theo Technology Co., Ltd)是一家在线外汇交易平台。本篇文章将从企业实体、域名注册、监管牌照、企业职员、交易软件、交易品种等维度对Theo进行全方位测评。

TraderKnows Operation Team
TraderKnows Operation Team
2024-05-14
Схема обмана с убийством свиньи
Схема обмана с убийством свиньи
2024-05-14
Opixtech辰德外汇合法吗?Opix Algo的高收益是真的嘛?

Opixtech辰德外汇合法吗?Opix Algo的高收益是真的嘛?

Opixtech辰德外汇资金盘包装的再好,也无法遮掩住资金盘的本质

TraderKnows Operation Team
TraderKnows Operation Team
2024-05-10
资金盘(庞氏骗局)
资金盘(庞氏骗局)
2024-05-10

Предупреждение о рисках

TraderKnows — это финансовая медиа-платформа, информация на которой поступает из публичных сетей или загружена пользователями. TraderKnows не поддерживает ни одну торговую платформу или вид. Мы не несем ответственности за торговые споры или убытки, возникшие в результате использования этой информации. Пожалуйста, имейте в виду, что отображаемая информация может быть задержана, и пользователи должны самостоятельно проверять ее точность.