🤖
AI & Tech09.06.2026·4 dəqiqəlik oxu

Microsoft-un açıq mənbə alətləri sındırıldı: Süni intellekt tərtibatçılarının şifrələri oğurlanır

Microsoft-un GitHub-da yerləşdirdiyi onlarla açıq mənbə layihəsinə kiberhücum edilib. Hakerlər bu layihələrə daxil olaraq kodlara şifrə oğurlayan zərərli p

Microsoft-un açıq mənbə alətləri sındırıldı: Süni intellekt tərtibatçılarının şifrələri oğurlanır

Microsoft-un GitHub-da yerləşdirdiyi onlarla açıq mənbə layihəsinə kiberhücum edilib. Hakerlər bu layihələrə daxil olaraq kodlara şifrə oğurlayan zərərli proqram əlavə ediblər. Bu hücum nəticəsində süni intellekt tərtibatçılarının istifadə etdiyi alətlər hədəfə alınıb.

Hücuma məruz qalan layihələrin əksəriyyəti Microsoft-un Azure bulud xidməti və süni intellekt tətbiqləri ilə işləyən tərtibatçılar üçün nəzərdə tutulmuş alətlərdir. Bunlara Claude Code, Gemini-nin komanda sətri interfeysi və VS Code kimi məşhur proqramlar daxildir. Hakerlər bu alətləri süni intellekt kodlaşdırma proqramlarında açan istifadəçilərin şifrələrini və digər həssas məlumatlarını oğurlaya biliblər.

Təhlükəsizlik şirkəti Cloudsmith və icma tərəfindən idarə olunan OpenSourceMalware saytı hücumun ilk xəbərdarlarını ediblər. Onların məlumatına görə, zərərli proqram istifadəçilərin sisteminə daxil olduqdan sonra şifrələri və digər etimadnamələri gizli şəkildə oğurlayır. Hazırda neçə nəfərin bu alətləri yüklədiyi dəqiq bilinmir.

Microsoft hücumu təsdiqləyib və təsirlənən layihələrə girişi məhdudlaşdırıb. GitHub-da həmin layihələrin səhifələrinə daxil olmaq istəyənlər "Bu repozitoriyaya giriş GitHub əməkdaşları tərəfindən xidmət şərtlərinin pozulması səbəbindən deaktiv edilib" xəbərdarlığı ilə qarşılaşır. Ən azı 70 Microsoft layihəsi bu şəkildə bloklanıb.

Bu hücum son aylarda geniş yayılmış açıq mənbə layihələrinə qarşı həyata keçirilən "təchizat zənciri" hücumlarının növbəti nümunəsidir. Bu cür hücumlarda hakerlər çox sayda istifadəçinin kompüterində quraşdırılmış kodlara zərərli proqram yerləşdirir. Xüsusilə bulud sistemlərinə və böyük miqdarda müştəri məlumatlarına çıxışı olan tərtibatçılar hədəfə alınır.

Adətən açıq mənbə layihələrinin fərdi tərtibatçıları hakerlərin hədəfinə çevrilir. Lakin Microsoft kimi böyük texnologiya şirkətlərinin bu cür hücumlara məruz qalması nadir haldır. Microsoft-un bu cür hücumlardan qorunmaq üçün kifayət qədər resursu var. Buna baxmayaraq, şirkət son həftələrdə ikinci dəfə açıq mənbə layihələrində sındırılma hadisəsi ilə üzləşib.

Keçən ay təhlükəsizlik tədqiqatçıları Microsoft-un Durable Task adlı açıq mənbə layihəsinin sındırıldığını bildirmişdilər. Bu layihə tərtibatçıların tətbiqlər qurmasına kömək edən bir vasitədir. OpenSourceMalware-in məlumatına görə, son hücum Durable Task layihəsinin "yenidən sındırılması"dır. Bu o deməkdir ki, Microsoft hakerləri ilk dəfədə tam təmizləyə bilməyib və ya tamamilə yeni bir hücum baş verib.

Tərtibatçılar nə etməlidir?

Əgər siz Microsoft-un açıq mənbə alətlərindən istifadə edirsinizsə, dərhal aşağıdakı tədbirləri görməlisiniz:

  • GitHub-dan yüklədiyiniz Microsoft layihələrini yoxlayın
  • Şifrələrinizi dəyişdirin, xüsusilə Azure hesablarınız üçün
  • İki faktorlu autentifikasiyanı aktivləşdirin
  • Sisteminizi antivirus proqramı ilə skan edin
  • Microsoft-un rəsmi açıqlamasını gözləyin

Bu hadisə göstərir ki, hətta böyük texnologiya şirkətləri də kiberhücumlardan tam qoruna bilmir. Tərtibatçılar olaraq öz təhlükəsizliyinizə diqqət yetirməli və şübhəli fəaliyyətlərə qarşı sayıq olmalısınız. Microsoft hələlik hadisə ilə bağlı ətraflı məlumat verməyib, lakin araşdırmaların davam etdiyini bildirib.

Süni intellekt tərtibatçıları üçün bu hücum xüsusi təhlükə yaradır. Çünki onların əksəriyyəti bulud sistemlərindən və böyük verilənlər bazalarından istifadə edir. Şifrələrin oğurlanması hakerlərə bu sistemlərə giriş imkanı verə bilər. Bu səbəbdən, bütün tərtibatçıların təhlükəsizlik tədbirlərini artırması tövsiyə olunur.

Orijinal mənbə:https://techcrunch.com/2026/06/08/microsofts-open-source-tools-were-hacked-to-steal-passwords-of-ai-developers/

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite