Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

Une semaine après Anthropic, le créateur de ChatGPT OpenAI dépose secrètement une demande d’introduction en bourse

juin 8, 2026

OpenAI dépose confidentiellement son introduction en bourse, suite à Anthropic

juin 8, 2026

Apple rattrape son retard à la WWDC

juin 8, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » Les outils open source de Microsoft ont été piratés pour voler les mots de passe des développeurs d’IA
Startups

Les outils open source de Microsoft ont été piratés pour voler les mots de passe des développeurs d’IA

JohnBy Johnjuin 8, 2026Aucun commentaire3 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


Microsoft a coupé l’accès à des dizaines de ses projets open source hébergés sur GitHub alors qu’il enquête sur la façon dont les pirates ont apparemment violé les projets et injecté des logiciels malveillants de vol de mots de passe dans le code.

De nombreux projets concernés concernent le service cloud Azure de Microsoft et d’autres outils utilisés par les développeurs pour coder avec des applications de développement d’IA, tels que Claude Code, l’interface de ligne de commande de Gemini et VS Code.

Selon la société de sécurité Cloudsmith et le site communautaire d’analyse des logiciels malveillants OpenSourceMalware, qui ont été parmi les premiers à signaler le piratage, le logiciel malveillant a permis aux pirates de voler les mots de passe de l’utilisateur et d’autres informations d’identification sensibles lorsqu’ils ont ouvert les outils compromis dans leurs applications de codage d’IA.

On ne sait pas immédiatement combien de personnes ont téléchargé les outils concernés.

Microsoft a confirmé avoir retiré les dépôts, comme l’a rapporté pour la première fois 404 Media. Un porte-parole de Microsoft a accusé réception de notre e-mail, mais n’a pas immédiatement commenté.

Au moins 70 projets appartenant à Microsoft ont été « désactivés », selon un message chargé lors de la tentative d’accès aux pages des projets sur GitHub, un site d’hébergement de code appartenant à Microsoft. « L’accès à ce référentiel a été désactivé par le personnel de GitHub en raison d’une violation des conditions d’utilisation de GitHub. »

une capture d'écran montrant un dépôt github désactivé : lecture – "Ce référentiel a été désactivé. L'accès à ce référentiel a été désactivé par le personnel de GitHub en raison d'une violation des conditions de service de GitHub. Si vous êtes le propriétaire du référentiel, vous pouvez contacter le support GitHub pour plus d'informations."
Crédits image : TechCrunch /

Il s’agit du dernier exemple en date de ces derniers mois de pirates informatiques piratant des projets open source très populaires dans le but d’implanter des logiciels malveillants sur un grand nombre d’utilisateurs dont le code est installé sur leurs ordinateurs. Ces piratages sont connus sous le nom d’attaques de « chaîne d’approvisionnement » car ils ciblent du code souvent utilisé dans un grand nombre de produits logiciels, ou par un type spécifique d’utilisateur, qu’il peut être avantageux de pirater car ils ont parfois accès aux systèmes cloud et à de grandes quantités de données clients.

S’il n’est pas rare que des développeurs uniques de projets open source soient ciblés par des pirates informatiques – dans certains cas dans le cadre d’efforts de longue haleine visant à gagner la confiance du développeur – il est rare que de grands géants de la technologie comme Microsoft, qui disposent des ressources nécessaires pour se défendre contre ce type d’attaques, soient victimes d’une intrusion.

Il s’agit de la deuxième violation connue de Microsoft au cours des dernières semaines qui a permis à des pirates informatiques de compromettre ses projets open source, selon Ars Technica. À la mi-mai, des chercheurs en sécurité ont déclaré que le projet open source de Microsoft, Durable Task, un outil qui aide les développeurs à créer des applications, avait été piraté. OpenSourceMalware a déclaré que le dernier incident de Microsoft est un « nouveau compromis » du projet Durable Task, suggérant que Microsoft n’a peut-être pas éradiqué les pirates dès sa première tentative ou une violation entièrement nouvelle et distincte.

Lorsque vous achetez via des liens dans nos articles, nous pouvons gagner une petite commission. Cela n’affecte pas notre indépendance éditoriale.



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous Article70 % des élèves de quatrième année ne savent pas lire correctement. Les enfants ne sont pas les seuls à prendre du retard face au coronavirus
Next Article Le président Trump nie le changement climatique mais menace d’imposer des droits de douane au Brésil en raison de la déforestation de l’Amazonie
John
  • Website

Related Posts

OpenAI dépose confidentiellement son introduction en bourse, suite à Anthropic

juin 8, 2026

Apple rattrape son retard à la WWDC

juin 8, 2026

WWDC 2026 : tout annoncé sur Siri AI, iOS 27, Apple Intelligence et plus

juin 8, 2026

Apple résout le casse-tête du partage de la facture avec sa nouvelle fonctionnalité Siri in Camera

juin 8, 2026
Add A Comment
Leave A Reply Cancel Reply

Top Posts

PH entretient des liens étroits avec des groupes fintech australiens

juin 8, 2026

Chirag Agrawal—Head of Digital Marketing—Discusses Top Fintech Software Development Trends for 2027

juin 8, 2026

Yashish Dahiya et Alok Bansal cèdent 665 Cr d’actions PB Fintech

juin 7, 2026

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

Une semaine après Anthropic, le créateur de ChatGPT OpenAI dépose secrètement une demande d’introduction en bourse

juin 8, 2026

OpenAI dépose confidentiellement son introduction en bourse, suite à Anthropic

juin 8, 2026

Apple rattrape son retard à la WWDC

juin 8, 2026
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2026 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.