Microsoft экстренно закрыла десятки репозиториев после атаки на пользователей Claude Code

Microsoft экстренно закрыла десятки репозиториев после атаки на пользователей Claude Code

Microsoft временно заблокировала доступ к десяткам open source-репозиториев на GitHub после того, как хакеры внедрили в код вредоносное ПО, нацеленное на кражу паролей разработчиков ИИ-инструментов. Аналитики Cloudsmith и OpenSourceMalware выявили кампанию Miasma, в рамках которой злоумышленники скомпрометировали как минимум 70 проектов, связанных с Azure, Claude Code, Gemini CLI и VS Code.

Как хакеры атаковали разработчиков через ИИ-инструменты

Вредоносное ПО активировалось в момент, когда пользователи открывали скомпрометированные инструменты для ИИ-кодинга. По данным экспертов, злоумышленники нацелились на кражу паролей, SSH-ключей, токенов GitHub и учетных данных от облачных сервисов Azure и GCP.

Представитель Microsoft Бен Хоуп заявил TechCrunch, что компания временно удалила часть репозиториев для проверки потенциально вредоносного контента. Некоторые из них уже восстановлены. В Cloudsmith рекомендовали разработчикам немедленно принять защитные меры:

  • сменить SSH-ключи, токены GitHub, пароли от облачных сервисов (Azure/GCP) и доступы к автоматическим системам сборки.
  • проверить редакторы кода (VS Code) на скрытые процессы, чужие ИИ-утилиты и новые непонятные папки в GitHub компании.
  • не скачивать обновления сторонних библиотек из интернета, составить список разрешенных программ и вести их учет.

Хактивисты атакуют украинские госучреждения через уязвимость в WinRARAR$1.86+6.70%

Группировки SHADOW-EARTH-066 (UAC-0226) и Gamaredon используют старую ошибку обхода каталогов в архиваторе WinRAR для атак на украинские госучреждения. Исследователи Trend Micro и Sekoia выяснили, что уязвимость позволяет при распаковке архива незаметно сохранять вредоносные файлы напрямую в автозагрузку.

Ранее криптосообщество уже выражало опасения по поводу рисков эксплойтов, связанных с моделями Anthropic, как сообщалось в статье «ИИ Claude Mythos от Anthropic вызвал опасения криптосообщества из-за риска эксплойтов».

Цепочки заражения отличаются в зависимости от группы. SHADOW-EARTH-066 применяет архивы с фейковыми PDF-документами для установки инфостилера GIFTEDCROOK, который похищает пароли из браузеров и целевые документы. Из-за блокировок в РФ хакеры перестали использовать Telegram для кражи данных, перейдя на собственные серверы.

Gamaredon, связываемая с ФСБ, использует эксплойт в «промышленных масштабах». Их многоступенчатая атака разворачивает загрузчики, которые доставляют в систему червя GammaWorm (распространяется через заражение USB-накопителей) и стилер GammaSteel (выгружает украденные файлы в облако AWS).

Напомним, что ранее Anthropic уже фиксировала случаи использования своих ИИ-моделей для подготовки кибератак, о чём мы писали в материале «67% заблокированных аккаунтов Anthropic использовали ИИ для подготовки кибератак».

Глубокая интеграция необновленной версии WinRAR в повседневную работу организаций в Украине делает его идеальной точкой входа для хакерских кампаний.

OpenClaw не прошел тесты на фишинг: ИИ-агент слил данные клиентов

Исследователи Varonis проверили OpenClaw в роли ИИ-агента для работы с почтой и пришли к выводу, что система уязвима к приемам, которые обычно используют против людей. В рамках эксперимента они смоделировали четыре фишинговые атаки и проверили поведение агента в двух конфигурациях на базе Google Gemini 3.1 Pro и OpenAI GPT-5.4.

В первом сценарии злоумышленник выдал себя за руководителя команды с запросом доступа к тестовой среде. OpenClaw нашел и отправил ключи AWS IAM, учетные данные базы данных и реквизиты для доступа по SSH на внешнюю электронную почту Gmail. Во втором случае агент извлек и отправил выгрузку из CRM, содержащую записи о клиентах, контактную информацию, детали контрактов и данные о доходах, не проверив личность отправителя.

Даже «строгий» режим с отдельными инструкциями по проверке личности и антифишинговым процедурам не предотвратил утечку. В Varonis отметили, что OpenClaw не смог распознать ни одну из четырех симуляций атак.

Почему волна кибератак на ИИ-инфраструктуру набирает обороты

Инциденты с Microsoft и OpenClaw происходят на фоне роста числа атак на инструменты для разработчиков ИИ. Злоумышленники все чаще нацеливаются на цепочки поставок open source-проектов, чтобы получить доступ к корпоративным облачным средам. Уязвимость в WinRAR, которой пользуются хактивисты, известна с 2023 года, но многие организации до сих пор не обновили архиватор.

Для украинских госучреждений ситуация усугубляется целенаправленными атаками группировки Gamaredon, а блокировки в РФ вынуждают хакеров менять методы эксфильтрации данных.

Эксперты Cloudsmith и Varonis сходятся во мнении, что текущие меры безопасности не успевают за скоростью внедрения ИИ-агентов в бизнес-процессы. Смогут ли компании пересмотреть политики доступа к облачным сервисам и автоматизировать проверку обновлений сторонних библиотек до того, как следующая атака окажется успешной?

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться