مايكروسوفت تسحب مشاريع من GitHub بعد هجوم إلكتروني

مايكروسوفت

اتخذت شركة Microsoft إجراءات عاجلة لتعطيل الوصول إلى عشرات المشاريع مفتوحة المصدر التابعة لها والمستضافة على منصة GitHub، بعد اكتشاف عملية اختراق إلكتروني استهدفت هذه المشاريع بهدف زرع برمجيات خبيثة قادرة على سرقة كلمات المرور والبيانات الحساسة للمستخدمين.

ويسلط الحادث الضوء على المخاطر المتزايدة التي تواجه مشروعات البرمجيات مفتوحة المصدر. خاصة مع تزايد اعتماد المطورين على أدوات الذكاء الاصطناعي في كتابة الأكواد البرمجية وإدارة التطبيقات.

استهداف أدوات مرتبطة بالذكاء الاصطناعي

بحسب تقارير أمنية، يرتبط عددًا من المشاريع المتضررة بخدمات Azure السحابية التابعة لمايكروسوفت. إلى جانب أدوات يستخدمها المطورون في بيئات البرمجة المعتمدة على الذكاء الاصطناعي. مثل أداة Claude Code وواجهة Gemini CLI وبرنامج VS Code.

كما أشارت شركات متخصصة في الأمن السيبراني إلى أن المهاجمين تمكنوا من حقن أكواد ضارة داخل بعض المشاريع. ما يسمح بسرقة بيانات الاعتماد وكلمات المرور عند تشغيل الأدوات المصابة داخل بيئات التطوير المختلفة. وفقًا لـ”تك كرانش”.

 تأثر 70 مشروعًا

وأظهرت رسائل ظهرت على عدد من صفحات GitHub الخاصة بالمشاريع المتضررة أن الوصول إليها تم تعطيله من قبل فريق المنصة بسبب مخالفة شروط الخدمة.

ووفقًا للمعلومات المتداولة، تم تعطيل ما لا يقل عن 70 مشروعاً تابعاً لمايكروسوفت لحين انتهاء التحقيقات الأمنية. والتأكد من إزالة جميع المكونات الضارة التي قد تكون أُضيفت إلى الأكواد البرمجية.

شعار مايكروسوفت

هجمات «سلسلة التوريد» تعود من جديد

كما يصنف خبراء الأمن هذا النوع من الهجمات ضمن ما يعرف بهجمات “سلسلة التوريد البرمجية”. وهي هجمات تستهدف المكونات البرمجية المستخدمة على نطاق واسع بدلاً من استهداف المستخدمين بشكل مباشر.

وتعد هذه الهجمات من أخطر التهديدات الإلكترونية الحديثة، لأنها تستغل الثقة التي يمنحها المطورون للمشاريع مفتوحة المصدر. ما يسمح للمهاجمين بنشر البرمجيات الخبيثة إلى عدد كبير من الأجهزة والأنظمة دفعة واحدة.

ضربة غير معتادة لشركة عملاقة

ورغم أن مشاريع المصادر المفتوحة كثيراً ما تتعرض لمحاولات اختراق تستهدف المطورين المستقلين. فإن استهداف شركة بحجم مايكروسوفت يعد أمرًا لافتًاً، خاصة في ظل الإمكانات الأمنية الكبيرة التي تمتلكها الشركة.

 في حين يرى مختصون أن الحادث يعكس حجم التحديات التي تواجهها شركات التكنولوجيا الكبرى في تأمين مشاريعها المفتوحة. مع تزايد تعقيد الهجمات الإلكترونية واعتماد المهاجمين على أساليب أكثر تطوراً لاختراق الأنظمة.

ثاني حادث خلال أسابيع

 كما يأتي هذا التطور بعد أسابيع قليلة من تقارير تحدثت عن تعرض مشروع Durable Task مفتوح المصدر التابع لمايكروسوفت لاختراق أمني. وهو مشروع يستخدمه المطورون لبناء التطبيقات وإدارة المهام البرمجية.

الرابط المختصر :