Обновить

Комментарии 26

Наверное через MR ))

НЛО прилетело и опубликовало эту надпись здесь

ИИ ныне у всех есть, в том числе тех кто ломает. Тут гонка кто этим ИИ лучше владеет. Как показывают истории, вредители более рукастые и сообразительные чем трудяги корп. Ибо вредител на себя работают и у них прямой интерес, а трудяги на норму для ЗП.

Ну как всегда, на каждую ж с лабиринтами найдётся х с винтом.

У вас походу акциии в какой-то из спортлото иначе не пойму откуда вы...выдумали бред про гонку ИИ-вооружений и что этой...технологией пользуются хакеры с прямыми руками и мозгами

Что то не сходится

Это из-за того, что один символ утерян.

дык, не утерян

Мелкомягкие в своём стиле)

Думете уже переходят к стадии Extinguish?

Похоже на то)). Сначала Embrace (купили GitHub), потом Extend (обмазали его Copilot-ом и закрытыми ИИ-фичами), а теперь закономерный Extinguish, пррчёс своих же репо. Самопожирающая стадия.

Хотя если серьёзно, небось опять проспали, из через цепочку поставок взломали, и т.к. реальных специалистов надо поискать, вот и решили от греха закрыть...

Картинка

При чем тут EEE вообще? Вы новость читали или сразу побежали комментить по содержимому заголовка?

Представитель Microsoft Бен Хоуп сообщил, что компания «временно удалила некоторые репозитории, пока расследует потенциально вредоносный контент». Некоторые из них были восстановлены после проверки, в то время как другие могут оставаться недоступными.

Компания расследует то, как хакеры могли взломать эти проекты и внедрить в их код вредоносное ПО для кражи паролей.

Не сходиться. Чтобы проводить расследование достаточно перевести репозитарии в режим read-only.

Это мое оценочное суждение, но пахнет сознательной атакой на открытое ПО. Вообще, учитывая историю и поведение M$, надо потихоньку мигрировать с github.

Нет сходиться. Чтобы проводить расследование достаточно перевести репозитарии в режим read-only.

Но код всё равно остаётся доступным, нет?

Одновременно с расследованием нужно прекратить распространение зараженного троянами ПО. И заметьте - из заголовка намеренно убрано ключевое слово - МС заблокировало СВОИ собственные проекты!

именно так !

смотрите, о чем я:

  • у нас есть некий проект(ы) с открытым кодом в котором в результате атаки есть проблемы

  • разорвать цепочку поставки вредоноса можно разными путями. берется самый жесткий - блокировка репозитария.

  • поскольку проекты свои, то это прецедент завтра блокировать любой проект с открытым кодом.

Когда-то боялись вирусов в скачанных программах. Теперь вредонос может приехать через обычный npm install

Программы качаются автоматически, никто не знает, какой список будет скачан сегодня, и не изменится ли он завтра.

Да, скриптовые репы сегодня - главный рассадник зловредов.

К счастью npm у Майкрософта нет, на сколько знаю. Тут nuget

Ну всё - теперь Мифос натравят на репозитории и хрен закомитишь без одобрения ИИ. Шаг ближе … к чему?

А вы злой хакер? Кто хочет коммитить без одобрения? Это же основное что должно быть запрещено.

Microsoft заблокировала доступ к десяткам своих проектов с открытым исходным кодом на GitHub. != Microsoft заблокировала доступ к десяткам опенсорсных проектов на GitHub.

Заголовок такой заголовок.

Текущий вариант ещё круче: Microsoft заблокировала доступ к своих десяткам опенсорсных проектов на GitHub

Это как-то связано с недавней новостью о 0-day уязвимости в VS Code?

Кто не в курсе, недавно выявили, что вредоносным скриптом со специциальной ссылкой можно стянуть токен github.dev

https://xakep.ru/2026/06/05/vs-code-0day/

Microsoft со своим внедрением ИИ скоро прошляпит как в исходники Windows будут добавляться сторонние бекдоры и прочие дикие звери 😅 с коробки устанавливаешь, а там уже северокорейцы или другие товарищи мониторят все твои кошельки крипты, пароли уже знают от всех соц сетей и почты 😅

А мне гитхаб на днях видимо заблокировали, сегодня просто зайти не смог, хотя уже полгода точно ничего туда не загружал

Account suspended

Access to your account has been suspended due to a violation of our Terms of Service.

Please contact support for more information.

Вот что это

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости